PT-2026-26924 · Keplerwallpapers · Kepler Wallpaper Script
Ihsan Sencan
·
Publicado
2026-03-21
·
Atualizado
2026-03-21
·
CVE-2019-25576
CVSS v3.1
8.2
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:N |
Name of the Vulnerable Software and Affected Versions
Kepler Wallpaper Script versão 1.1
Description
Uma injeção de SQL permite que atacantes não autenticados executem consultas SQL arbitrárias injetando código malicioso no parâmetro
category. Atacantes podem enviar solicitações GET para o endpoint 'category' usando instruções SQL UNION codificadas em URL para extrair informações do banco de dados, como nomes de usuário, nomes de bancos de dados e detalhes da versão do MySQL.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
SQL injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Kepler Wallpaper Script