Vulnerabilidad en los parámetros (1) URLs, (2) lang_id, (3) tmpl_id, (4) mod_rewrite (5) eta_doctype. (6) meta_charset, (7) default_group, y (8) page group en el modo de configuración en el archivo admin/index.php en bloofoxCMS (CVE-2021-44610)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-89
Neutralización incorrecta de elementos especiales usados en un comando SQL (Inyección SQL)
Fecha de publicación:
24/02/2022
Última modificación:
03/03/2022
Descripción
Se presentan múltiples vulnerabilidades de inyección SQL en bloofoxCMS versiones 0.5.2.1 - 0.5.1 por medio de los parámetros (1) URLs, (2) lang_id, (3) tmpl_id, (4) mod_rewrite (5) eta_doctype. (6) meta_charset, (7) default_group, y (8) page group en el modo de configuración en el archivo admin/index.php
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:bloofox:bloofoxcms:*:*:*:*:*:*:*:* | 0.5.1 (incluyendo) | 0.5.2.1 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página