Direct naar de inhoud
Kritieke cyberalerts voor jouw sector & systemen — direct in je inbox. Aanmelden →
cybernieuws.nl Cybersecurity en informatiebeveiling nieuws alerts live · 6 min 104 bronnen 3 kritiek 12 vandaag
CVE's Videos

← Terug naar CVE-database

CVE-2013-3727

HIGH · 7.5 CVSS Gepubliceerd: CWE-89

Beschrijving NL

SQL-injectiekwetsbaarheid in Kasseler CMS vóór 2 r1232 stelt op afstand geverifieerde gebruikers in staat om willekeurige SQL-opdrachten uit te voeren via de parameter groups[] naar admin.php. OPMERKING: dit kan worden gebruikt met behulp van CSRF om niet-geverifieerde aanvallers op afstand in staat te stellen willekeurige SQL-opdrachten uit te voeren.

Origineel (Engels) tonen

SQL injection vulnerability in Kasseler CMS before 2 r1232 allows remote authenticated users to execute arbitrary SQL commands via the groups[] parameter to admin.php. NOTE: this can be leveraged using CSRF to allow remote unauthenticated attackers to execute arbitrary SQL commands.

Vendors

Kasseler-cms

Affected products

Kasseler-cms

References