Injecció de SQL a AMSS++ index.php
22/03/2024
CVE-2024-2588
ALT: (6,5)
CVSS3: 6,3
AMSS++ és vulnerable a la injecció SQL. Un atacant remot podria enviar declaracions SQL especialment dissenyades a l’script /amssplus/admin/index.php utilitzant els paràmetres d’identificació, cosa que podria permetre a l’atacant veure, afegir, modificar o suprimir informació a la base de dades de fons.
Sistemes Afectats
- AMSS++ AMSS++ 4.31
Remediació
No hi ha cap recurs disponible a partir del 18 de març del 2024.
Referències