Vulnerabilidad en la página de inicio de sesión del administrador PHPGurukul Small CRM (CVE-2020-5511)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-89
Neutralización incorrecta de elementos especiales usados en un comando SQL (Inyección SQL)
Fecha de publicación:
08/01/2020
Última modificación:
01/03/2023
Descripción
PHPGurukul Small CRM versión v2.0, se encontró vulnerable a la omisión de autenticación por medio de una inyección SQL cuando se registran en la página de inicio de sesión del administrador.
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Puntuación base 2.0
6.50
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:small_crm_project:small_crm:2.0:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página