MODX Revolution version 2.x - 2.5.6 is vulnerable to blind SQL injection caused by improper sanitization by the escape method resulting in authenticated user accessing database and possibly escalating privileges.
oryginał ENCVSS Vector
CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HModx Revolution
APPModx2.0.02.0.12.1.02.1.12.1.22.1.32.1.42.1.52.2.02.2.12.2.22.2.32.2.42.2.52.2.6+ 14 więcej
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
SQLi
CWE
Powiązane podatności
CVE-2022-26149HIGH7.2ten sam produkt
MODX Revolution through 2.8.3-pl allows remote authenticated administrators to execute arbitrary code by uploa...
CVE-2010-4883LOW2.6ten sam produkt
Podatność XSS w pliku manager/index.php w MODx Revolution 2.0.2-pl pozwala zdalnym atakującym na iniekcję dowo...
CVE-2020-25911CRITICAL9.1PL ✓ten sam vendor
XXE w MODX CMS — ujawnienie informacji lub atak DoS
CVE-2019-1010178CRITICAL9.8PL ✓ten sam vendor
RCE w Fred MODX Revolution — nieprawidłowa kontrola dostępu w elFinder
CVE-2017-7324CRITICAL9.8PL ✓ten sam vendor
RCE w MODX Revolution — wykonanie kodu PHP przez setup/templates/findcore.php