Injecció SQL de CSZ CMS
12/05/2022
En Anàlisi
MITJÀ: (6.5)
CVSS6: 6.3
CSZ CMS és vulnerable a la injecció SQL. Un atacant remot podria enviar declaracions SQL especialment elaborades a la funcionalitat de cerca utilitzant el paràmetre p, que podria permetre a l’atacant veure, afegir, modificar o eliminar informació a la base de dades del back-end.
Sistemes Afectats
CSZ CMS CSZ CMS 1.3.0
Remediació
No hi ha cap remei disponible a data de 11 de maig del 2022.









