Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el archivo maincore.php en el parámetro GET sort_order en PHP-Fusion. (CVE-2020-12461)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-89 Neutralización incorrecta de elementos especiales usados en un comando SQL (Inyección SQL)
Fecha de publicación:
29/04/2020
Última modificación:
05/05/2020

Descripción

PHP-Fusion versión 9.03.50, permite una inyección SQL porque el archivo maincore.php posee un mecanismo de protección insuficiente. Un atacante puede desarrollar una carga útil especialmente diseñada que se puede insertar en el parámetro GET sort_order en la página de búsqueda de miembros members.php. Este parámetro permite el control sobre cualquier cosa después de la cláusula ORDER BY en la consulta SQL.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:php-fusion:php-fusion:9.03.50:*:*:*:*:*:*:*