PT-2026-3824 · Seo Panel · Seo Panel
CVSS v3.1
7.1
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do SEO Panel anteriores à 4.9.0
Descrição
Versões do SEO Panel anteriores à 4.9.0 contêm uma injeção de SQL cega na página
archive.php. Atacantes autenticados podem manipular consultas ao banco de dados através do parâmetro order col. Atacantes podem extrair informações do banco de dados injetando código SQL malicioso no parâmetro order col. O parâmetro order col é vulnerável a ataques de injeção de SQL.Recomendações
Atualize o SEO Panel para a versão 4.9.0 ou posterior.
Exploit
Correção
SQL injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Seo Panel