CVE-2019-13086
core/MY_Security.php in CSZ CMS 1.2.2 vor dem 20.06.2019 weist eine SQL-Injection in member/login/check auf, indem ein manipulierter HTTP-User-Agent-Header...
- Veröffentlicht
- 30.06.2019
- Aktualisiert
- 04.08.2024
- CNA zuweisen
- mitre
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HMittel · nächste 30 Tage
- Perzentil
- 98,1 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
core/MY_Security.php in CSZ CMS 1.2.2 vor dem 20.06.2019 weist eine SQL-Injection in member/login/check auf, indem ein manipulierter HTTP-User-Agent-Header gesendet und der Parameter csrf_csz weggelassen wird.
Quellen
1- CVE_POC_testPoC
PoC-Exploit für CVE-2019-13086, das SQL-Injection- und Datei-Upload-Schwachstellen in CSZ CMS angreift. Enthält experimentelles Setup und Reproduktionscode für Sicherheitstests.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.