CVE-2013-3727
Beschrijving NL
SQL-injectiekwetsbaarheid in Kasseler CMS vóór 2 r1232 stelt op afstand geverifieerde gebruikers in staat om willekeurige SQL-opdrachten uit te voeren via de parameter groups[] naar admin.php. OPMERKING: dit kan worden gebruikt met behulp van CSRF om niet-geverifieerde aanvallers op afstand in staat te stellen willekeurige SQL-opdrachten uit te voeren.
Origineel (Engels) tonen
SQL injection vulnerability in Kasseler CMS before 2 r1232 allows remote authenticated users to execute arbitrary SQL commands via the groups[] parameter to admin.php. NOTE: this can be leveraged using CSRF to allow remote unauthenticated attackers to execute arbitrary SQL commands.