
CVE-2024-45265
Eine SQL-Injection-Schwachstelle in der Poll-Komponente von SkySystem Arfa-CMS vor Version 5.1.3132 ermöglicht es entfernten Angreifern, beliebige SQL-Befehle über den Parameter psid auszuführen.
CWE-89 | SQL Injection
SkySystem (https://skyss.ru/)
Arfa-CMS - 5.1.3124 und früher
true
true
Kirill Kalimmulin