In FineCMS 5.0.9 wurde eine Schwachstelle gefunden. Sie wurde als kritisch eingestuft. Das betrifft eine unbekannte Funktion der Datei libraries/Template.php. Durch Manipulieren des Arguments catid durch Parameter kann eine SQL Injection-Schwachstelle ausgenutzt werden. CWE definiert das Problem als geführt. Der Angriff kann über das Netzwerk angegangen werden. Technische Details sind bekannt, ein verfügbarer Exploit hingegen nicht. Die Beschaffenheit der Schwachstelle lässt vermuten, dass ein Exploit momentan zu etwa USD $0-$5k gehandelt werden wird (, und
VulDB Temp Score:
VulDB Zuverlässigkeit: Medium
CVSSv2
VulDB Base Score:VulDB Zuverlässigkeit: Medium
CPE
- )
Lokal: Nein
Remote: Ja
Verfügbarkeit: Nein
Preisentwicklung: gleichbleibend
Aktuelle Preisschätzung: $0-$5k (0-day) / $0-$5k (Heute)Gegenmassnahmen
Empfehlung: keine Massnahme bekannt
0-Day Time: 0 Tage seit gefundenTimeline
23.07.2017
24.07.2017
Siehe auch: , , 104434Eintrag
Erstellt: 24.07.2017
Eintrag: 68.4% komplett↗ Original-Artikel auf vuldb.com lesenVollständiger Original-BerichtAusführliche Details, Code-Beispiele & Hersteller-Stellungnahme auf vuldb.com.
SOCIAL SHARE CARD GENERATOR