Es wurde eine Schwachstelle in Job Site PHP Script 1.1 ausgemacht. Sie wurde als kritisch eingestuft. Es betrifft eine unbekannte Funktion der Datei /index.php. Durch das Beeinflussen des Arguments Username/Password mit der Eingabe 'or''=' kann eine SQL Injection-Schwachstelle ausgenutzt werden. Auswirken tut sich dies auf Vertraulichkeit, Integrität und Verfügbarkeit.
Die Schwachstelle wurde am 20.01.2017 durch Ihsan Sencan als EDB-ID 41136 in Form eines ungeprüften Exploits (Exploit-DB) publiziert. Das Advisory kann von bereitgestellt.
Es sind keine Informationen bezüglich Gegenmassnahmen bekannt. Der Einsatz eines alternativen Produkts bietet sich im Zweifelsfall an.
CVSSv3
Base Score:Vector:
Temp Score:
Exploiting
Klasse: SQL InjectionLokal: Nein
Remote: Ja
Verfügbarkeit: Ja
Zugang: öffentlich
Autor: Ihsan Sencan
Download:
Gegenmassnahmen
Empfehlung: keine Massnahme bekannt0-Day Time: 0 Tage seit gefunden
Exploit Delay Time: 0 Tage seit bekannt
Timeline
20.01.201720.01.2017
22.01.2017
Person: Ihsan Sencan
Status: Ungeprüft
Eintrag
Erstellt: 22.01.2017Eintrag: 74% komplett
SOCIAL SHARE CARD GENERATOR