PT-2026-41466 · Fuel Cms · Fuel Cms
Rahad Chowdhury
·
Publicado
2026-05-16
·
Atualizado
2026-05-17
·
CVE-2021-47980
CVSS v3.1
7.1
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Fuel CMS versão 1.4.13
Descrição
Atacantes autenticados podem manipular consultas ao banco de dados injetando código SQL por meio do parâmetro
col na interface do Log de Atividades. Ao enviar solicitações para o endpoint 'logs' com cargas úteis de SQL maliciosas no parâmetro col, os atacantes podem extrair informações do banco de dados usando injeção de SQL cega (blind SQL injection), que é uma técnica que determina dados observando os atrasos de tempo nas respostas do servidor.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
SQL injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Fuel Cms