PT-2026-28244 · Undefined · Undefined
CVE-2018-25207
·
Publicado
2026-03-26
·
Atualizado
2026-05-01
CVSS v3.1
7.1
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Online Quiz Maker versão 1.0
Descrição
Atacantes autenticados podem executar comandos SQL arbitrários devido a falhas de injeção SQL. Ao enviar solicitações POST maliciosas para os endpoints "quiz-system.php" ou "add-category.php" usando cargas úteis manipuladas nos parâmetros
catid e usern, os atacantes podem burlar a autenticação ou extrair informações sensíveis do banco de dados.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
SQL injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Undefined