CVE-2019-25640
🟡 Monitoruj
Wstrzyknięcie SQL w Inout Article Base CMS umożliwia nieautoryzowanym atakującym manipulację zapytaniami.
CVSS
8.2
EPSS
0.1%
Exploit
none
Vendor
Opis źródłowy (NVD)
Inout Article Base CMS contains SQL injection vulnerabilities that allow unauthenticated attackers to manipulate database queries through the 'p' and 'u' parameters. Attackers can inject SQL code using XOR-based payloads in GET requests to portalLogin.php to extract sensitive database information or cause denial of service through time-based attacks.
dos sql-injection
Brak patcha
Źródła i daty
| Źródło | Wartość |
|---|---|
| NVD – CVSS | 8.2 |
| CISA KEV (aktywnie wykorzystywane) | Nie |
| FIRST EPSS (prawdopodobieństwo exploita) | 0.1% |
| Opublikowano (NVD) | 2026-03-24 12:16:05 UTC |
| Ostatnia modyfikacja (NVD) | 2026-05-01 14:41:28 UTC |
Referencje
- https://www.exploit-db.com/exploits/46593 (disclosure@vulncheck.com)
- https://www.inoutscripts.com/products/inout-article-base/ (disclosure@vulncheck.com)
- https://www.vulncheck.com/advisories/inout-article-base-cms-lastest-sql-injection-via-portallogin-php (disclosure@vulncheck.com)