PT-2026-41466 · Fuel Cms · Fuel Cms

Rahad Chowdhury

·

Publicado

2026-05-16

·

Atualizado

2026-05-17

·

CVE-2021-47980

CVSS v3.1

7.1

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Fuel CMS versão 1.4.13
Descrição Atacantes autenticados podem manipular consultas ao banco de dados injetando código SQL por meio do parâmetro col na interface do Log de Atividades. Ao enviar solicitações para o endpoint 'logs' com cargas úteis de SQL maliciosas no parâmetro col, os atacantes podem extrair informações do banco de dados usando injeção de SQL cega (blind SQL injection), que é uma técnica que determina dados observando os atrasos de tempo nas respostas do servidor.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-47980

Produtos afetados

Fuel Cms