PT-2026-6742 · Thejshen · Content Management System
Cakes
·
Publicado
2026-02-06
·
Atualizado
2026-02-06
·
CVE-2019-25303
CVSS v3.1
7.1
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:L/A:N |
Name of the Vulnerable Software and Affected Versions
TheJshen ContentManagementSystem versão 1.04
Description
Existe um problema que permite a atacantes manipular consultas de banco de dados através do parâmetro GET 'id'. Isso pode ser feito utilizando técnicas de injeção SQL baseadas em booleanos, baseadas em tempo e baseadas em UNION para extrair ou manipular informações do banco de dados por meio da criação de cargas úteis de consulta maliciosas.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
SQL injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Content Management System