Injecció SQL a Project Worlds Simple Web-Based Chat Application index.php

ALERTES

31/10/2024

CVE-2024-10432

ALT (7,3)

CVSS3: 0,0

S’ha trobat una vulnerabilitat a Project Worlds Simple Web-Based Chat Application 1.0 i ha estat classificada com a crítica. Aquesta vulnerabilitat és afectada per una funcionalitat desconeguda del fitxer /index.php. La manipulació de l’argument ‘nom d’usuari’ condueix a la injecció SQL. L’atac es pot llançar de forma remota. L’explotació s’ha revelat al públic i es pot utilitzar.

Sistemes Afectats

  • Project Worlds Simple Web-Based Chat Application – 1.0

Remediació
No hi ha cap recurs disponible a partir del 27 d’octubre de 2024.

25