CVE

Vulnerabilidad en Packers and Movers Management System v.1.0 (CVE-2023-46956)

Severidad:
ALTA
Type:
CWE-89 Neutralización incorrecta de elementos especiales usados en un comando SQL (Inyección SQL)
Fecha de publicación:
30/11/2023
Última modificación:
06/12/2023

Descripción

Vulnerabilidad de inyección SQL en Packers and Movers Management System v.1.0 permite a un atacante remoto ejecutar código arbitrario a través de un payload manipulado en el archivo /mpms/admin/?page=user/manage_user&id.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:oretnom23:packers_and_movers_management_system:1.0:*:*:*:*:*:*:*