CVE-2023-45503
Vulnérabilité d'injection SQL dans Macrob7 Macs CMS 1.1.4f, permettant à des attaquants distants d'exécuter du code arbitraire, de provoquer un déni de...
- Publié
- 15 avr. 2024
- Mise à jour
- 2 août 2024
- Attribution de CNA
- mitre
- Preuve observée
- 8 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:NFaible · 30 prochains jours
- Percentile
- 58,0 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Vulnérabilité d'injection SQL dans Macrob7 Macs CMS 1.1.4f, permettant à des attaquants distants d'exécuter du code arbitraire, de provoquer un déni de service (DoS), d'élever les privilèges et d'obtenir des informations sensibles via un payload spécialement conçu envoyé aux points de terminaison resetPassword, forgotPasswordProcess, saveUser, saveRole, deleteUser, deleteRole, deleteComment, deleteUser, allowComment, saveRole, forgotPasswordProcess, resetPassword, saveUser, addComment, saveRole et saveUser.
Sources
1- CVE-2023-45503Informationnel
Référence CVE-2023-45503
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.