Eine kritische Schwachstelle wurde in Job Vacancy Script - eine genaue Versionsangabe steht aus - gefunden. Davon betroffen ist eine unbekannte Funktion der Datei /search.php. Durch Beeinflussen des Arguments term mit einer unbekannten Eingabe kann eine SQL Injection-Schwachstelle ausgenutzt werden. Auswirkungen hat dies auf Vertraulichkeit, Integrität und Verfügbarkeit.
Die Schwachstelle wurde am 19.01.2017 durch Ihsan Sencan als EDB-ID 41124 in Form eines ungeprüften Exploits (Exploit-DB) herausgegeben. Auf wird der Exploit zur Verfügung gestellt.
Es sind keine Informationen bezüglich Gegenmassnahmen bekannt. Der Einsatz eines alternativen Produkts bietet sich im Zweifelsfall an.
CVSSv3
Base Score:Vector:
Temp Score:
Exploiting
Klasse: SQL InjectionLokal: Nein
Remote: Ja
Verfügbarkeit: Ja
Zugang: öffentlich
Autor: Ihsan Sencan
Download:
Gegenmassnahmen
Empfehlung: keine Massnahme bekannt0-Day Time: 0 Tage seit gefunden
Exploit Delay Time: 0 Tage seit bekannt
Timeline
19.01.201719.01.2017
22.01.2017
Person: Ihsan Sencan
Status: Ungeprüft
Eintrag
Erstellt: 22.01.2017Eintrag: 72.4% komplett
SOCIAL SHARE CARD GENERATOR