PT-2025-6019 · Unknown+1 · Coinremitter+1
CVSS v2.0
7.5
Alta
| Vetor | AV:N/AC:L/Au:N/C:P/I:P/A:P |
Nome do Software Vulnerável e Versões Afetadas
CoinRemitter versões 0.0.1 a 0.0.2
Descrição
Uma vulnerabilidade crítica foi encontrada no CoinRemitter no OpenCart, afetando uma parte desconhecida. A manipulação do argumento
coin resulta em injeção de SQL. É possível iniciar o ataque remotamente.Recomendações
Para as versões 0.0.1 a 0.0.2 do CoinRemitter, atualize para a versão 0.0.3 para corrigir este problema. Como solução temporária, considere restringir o uso do argumento
coin até que a atualização seja aplicada.Exploit
Correção
Special Elements Injection
SQL injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Coinremitter
Opencart