PT-2026-28243 · Undefined · Undefined

CVE-2018-25206

·

Publicado

2026-03-26

·

Atualizado

2026-05-01

CVSS v3.1

8.2

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas KomSeo Cart versão 1.3
Descrição Uma falha de injeção SQL permite que atacantes injetem comandos SQL por meio do parâmetro my item search no endpoint 'edit.php'. Ao enviar solicitações POST com cargas úteis maliciosas, os atacantes podem extrair informações confidenciais do banco de dados usando técnicas de injeção baseadas em erro ou cega baseada em booleano, onde esta última envolve fazer perguntas de verdadeiro/falso ao banco de dados para inferir dados.
Recomendações Como medida paliativa temporária, evite usar o parâmetro my item search no endpoint 'edit.php' até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2018-25206

Produtos afetados

Undefined