PT-2022-19778 · Unknown · Cscms Music Portal System

Am1Azi3Ngo

·

Publicado

2022-05-26

·

Atualizado

2022-05-28

·

CVE-2022-29684

CVSS v3.1

7.2

Alta

VetorAV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
CSCMS Music Portal System versão 4.2
Descrição
Foi detectada uma vulnerabilidade de injeção SQL cega no CSCMS Music Portal System. Essa vulnerabilidade está relacionada ao parâmetro id no endpoint da API “/admin.php/Label/js del”.
Recomendações
Para o CSCMS Music Portal System versão 4.2, evite usar o parâmetro id no endpoint da API “/admin.php/Label/js del” até que a vulnerabilidade seja resolvida. Como solução temporária, considere restringir o acesso a este endpoint para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-29684

Produtos afetados

Cscms Music Portal System