PT-2026-49288 · Undefined · Undefined
Gabriel Lacorte
·
Publicado
2026-06-15
·
Atualizado
2026-06-15
·
CVE-2026-36670
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
A Time-Based Blind SQL Injection vulnerability in the alias management module of OpenSIPS Control Panel (opensips-cp) prior to version 9.3.3 allows authenticated attackers to execute arbitrary SQL commands via the 'table' GET parameter in alias management.php.
Exploit
Correção
SQL injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Undefined