Összefoglaló
Az Exponent CMS többszörös sérülékenysége vált ismertté.
Leírás
Az Exponent CMS sérülékenységeit kihasználva a rosszindulatú támdók tetszőleges SQL kódot fecskendezhetnek be, valamint tetszőleges PHP kódot futathatnak a sérülékeny rendszeren.
A sérülékenységek a Exponent CMS 2.2.0 RC1 előtti verziókat érintik.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Other (Egyéb)SQL Injection
Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: web.nvd.nist.gov
Egyéb referencia: www.htbridge.com