CVE-2019-25640

🟡 Monitoruj

Wstrzyknięcie SQL w Inout Article Base CMS umożliwia nieautoryzowanym atakującym manipulację zapytaniami.

CVSS
8.2
EPSS
0.1%
Exploit
none
Vendor
Opis źródłowy (NVD)

Inout Article Base CMS contains SQL injection vulnerabilities that allow unauthenticated attackers to manipulate database queries through the 'p' and 'u' parameters. Attackers can inject SQL code using XOR-based payloads in GET requests to portalLogin.php to extract sensitive database information or cause denial of service through time-based attacks.

dos sql-injection Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS8.2
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.1%
Opublikowano (NVD)2026-03-24 12:16:05 UTC
Ostatnia modyfikacja (NVD)2026-05-01 14:41:28 UTC
Referencje