PT-2022-18261 · Csz Cms · Csz Cms

Limerence

·

Publicado

2022-04-12

·

Atualizado

2022-04-18

·

CVE-2022-27165

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
CSZ CMS versão 1.2.2
Descrição
O problema está relacionado a injeção de SQL, que pode ser explorada por meio da função cszcms admin Plugin manager setstatus. Isso permite um possível acesso não autorizado às informações do banco de dados.
Recomendações
Para o CSZ CMS versão 1.2.2, considere desativar a função cszcms admin Plugin manager setstatus até que uma correção esteja disponível para evitar possíveis ataques de injeção de SQL.

Exploit

Correção

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-27165

Produtos afetados

Csz Cms