PT-2026-27374 · Inoutscripts · Inout Article Base Cms

CVE-2019-25640

·

Publicado

2026-03-24

·

Atualizado

2026-05-01

CVSS v3.1

8.2

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Inout Article Base CMS (versões afetadas não especificadas)
Descrição Atacantes não autenticados podem manipular consultas ao banco de dados usando injeção de SQL. Ao enviar solicitações GET para o endpoint 'portalLogin.php', os atacantes podem injetar código SQL por meio de payloads baseados em XOR através dos parâmetros p e u. Isso pode levar à extração de informações confidenciais do banco de dados ou a uma negação de serviço por meio de ataques baseados em tempo.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2019-25640

Produtos afetados

Inout Article Base Cms