PT-2026-5797 · Oxid Esales · Oxid Eshop

Vulnspy

·

Publicado

2026-02-03

·

Atualizado

2026-02-03

·

CVE-2019-25260

CVSS v3.1

8.2

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:N
Name of the Vulnerable Software and Affected Versions OXID eShop versões 6.x anteriores a 6.3.4
Description Existe um problema onde o parâmetro sorting é suscetível a injeção de SQL, permitindo que atacantes insiram conteúdo malicioso no banco de dados. Ao manipular este parâmetro por meio de URLs criadas, é possível injetar código PHP e alcançar a execução de código arbitrário.
Recommendations Atualizar para a versão 6.3.4 ou posterior. Como medida paliativa temporária, restrinja ou valide a entrada do parâmetro sorting para minimizar o risco de exploração.

Exploit

Correção

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2019-25260

Produtos afetados

Oxid Eshop