PT-2024-35763 · Seecms · Seecms

Megrez0423

·

Publicado

2024-12-03

·

Atualizado

2024-12-04

·

CVE-2024-53502

CVSS v3.1

3.8

Baixa

VetorAV:N/AC:L/PR:H/UI:N/S:U/C:L/I:L/A:N
Nome do software vulnerável e versões afetadas
Seecms versão 4.8
Descrição
Foi detectada uma vulnerabilidade de injeção de SQL na página SEMCMS SeoAndTag.php. Essa vulnerabilidade permite possíveis ataques de injeção de SQL.
Recomendações
Para a versão 4.8 do Seecms, considere restringir o acesso à página SEMCMS SeoAndTag.php até que uma correção esteja disponível. Como solução temporária, evite usar quaisquer parâmetros de entrada do usuário nesta página para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para este problema.

Exploit

Correção

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-53502

Produtos afetados

Seecms