Es wurde eine kritische Schwachstelle in Schoolhos CMS 2.29 ausgemacht. Dabei betrifft es eine unbekannte Funktion. Mittels Manipulieren des Arguments user mit einer unbekannten Eingabe kann eine SQL Injection-Schwachstelle ausgenutzt werden. Dies wirkt sich aus auf Vertraulichkeit, Integrität und Verfügbarkeit.
Die Schwachstelle wurde am 22.11.2016 durch Lawrence Amer als VL-ID 1932 in Form eines ungeprüften Advisories (Website) publik gemacht. Das Advisory kann von
Temp Score: 6.1
Zuverlässigkeit: Medium
CVSSv2
Base Score: 6.5 (CVSS2#AV:N/AC:L/Au:S/C:P/I:P/A:P)Zuverlässigkeit: Medium
CPE
29.11.2016Quellen
Advisory: VL-ID 1932
Person: Lawrence Amer
Status: UngeprüftEintrag
Erstellt: 29.11.2016
Eintrag: 67.3% komplett↗ Original-Artikel auf vuldb.com lesenVollständiger Original-BerichtAusführliche Details, Code-Beispiele & Hersteller-Stellungnahme auf vuldb.com.
SOCIAL SHARE CARD GENERATOR