Eine Schwachstelle wurde in Movie Portal Script 7.36 entdeckt. Sie wurde als kritisch eingestuft. Dies betrifft eine unbekannte Funktion der Datei /film-rating.php. Durch das Manipulieren des Arguments v mit einer unbekannten Eingabe kann eine SQL Injection-Schwachstelle (Error) ausgenutzt werden. Dies hat Einfluss auf Vertraulichkeit, Integrität und Verfügbarkeit.
Die Schwachstelle wurde am 25.01.2017 durch Marc Castejon als EDB-ID 41155 in Form eines ungeprüften Exploits (Exploit-DB) herausgegeben. Auf heruntergeladen werden.
Es sind keine Informationen bezüglich Gegenmassnahmen bekannt. Der Einsatz eines alternativen Produkts bietet sich im Zweifelsfall an.
Mit dieser Schwachstelle verwandte Einträge finden sich unter , .
CVSSv3
Base Score:Vector:
Temp Score:
Exploiting
Klasse: SQL InjectionLokal: Nein
Remote: Ja
Verfügbarkeit: Ja
Zugang: öffentlich
Autor: Marc Castejon
Download:
Gegenmassnahmen
Empfehlung: keine Massnahme bekannt0-Day Time: 0 Tage seit gefunden
Exploit Delay Time: 0 Tage seit bekannt
Timeline
25.01.201725.01.2017
28.01.2017
Person: Marc Castejon
Status: Ungeprüft
Siehe auch: ,
Eintrag
Erstellt: 28.01.2017Eintrag: 73.2% komplett
SOCIAL SHARE CARD GENERATOR