PT-2024-37311 · Unknown · Itsourcecode Online Bookstore

Zdq123

·

Publicado

2024-06-15

·

Atualizado

2024-07-19

·

CVE-2024-6008

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas:
itsourcecode Online Book Store, versões até 1.0
Descrição:
Foi identificada uma falha crítica no itsourcecode Online Book Store, que afeta uma função desconhecida do arquivo /edit book.php. A manipulação do argumento image leva a uma injeção de SQL. É possível lançar o ataque remotamente.
Recomendações:
Para as versões da itsourcecode Online Book Store até a 1.0, considere desativar o arquivo /edit book.php ou restringir o acesso a ele até que um patch esteja disponível. Evite usar o argumento image no arquivo afetado para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para este problema.

Exploit

Correção

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-6008

Produtos afetados

Itsourcecode Online Bookstore