Direct naar de inhoud
Kritieke cyberalerts voor jouw sector & systemen — direct in je inbox. Aanmelden →
CVE's Videos

← Terug naar CVE-database

CVE-2014-5458

HIGH · 7.5 CVSS Gepubliceerd: CWE-89

Beschrijving NL

SQL-injectiekwetsbaarheid in sqrl_verify.php in php-sqrl stelt externe aanvallers in staat om willekeurige SQL-opdrachten uit te voeren via de berichtparameter.

Origineel (Engels) tonen

SQL injection vulnerability in sqrl_verify.php in php-sqrl allows remote attackers to execute arbitrary SQL commands via the message parameter.

Vendors

Php-sqrl Project

Affected products

Php-sqrl

References