CVE-2019-9053
Un problème a été découvert dans CMS Made Simple 2.2.8. Il est possible, avec le module News et via une URL spécialement conçue, d'obtenir une injection SQL...
- Publié
- 26 mars 2019
- Mise à jour
- 17 nov. 2025
- Attribution de CNA
- mitre
- Preuve observée
- 2 avr. 2019
CVSS primaire
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:HModéré · 30 prochains jours
- Percentile
- 98,6 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Un problème a été découvert dans CMS Made Simple 2.2.8. Il est possible, avec le module News et via une URL spécialement conçue, d'obtenir une injection SQL aveugle basée sur le temps, sans authentification, via le paramètre m1_idlist.
Sources
48- CVE-2019-9053Exploit
Exploit Python 3 pour CVE-2019-9053, une vulnérabilité d'injection SQL dans CMS Made Simple, permettant l'extraction d'identifiants via une injection SQL aveugle basée sur le temps et le cassage par liste de mots.
- CVE-2019-9053Exploit
CVE-2019-9053 réécrit en python3 pour corriger la syntaxe cassée. Affecte CMS made simple <2.2.10
Exploit pour CVE-2019-9053, une injection SQL non authentifiée dans CMS Made Simple 2.2.9, qui extrait les identifiants administrateur et casse éventuellement le mot de passe à l'aide d'une liste de mots.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.