CVE-2024-25227
Vulnérabilité d'injection SQL dans ABO.CMS version 5.8 Vulnérabilité d'injection SQL dans ABO.CMS version 5.8, permettant à des attaquants distants...
- Publié
- 15 mars 2024
- Mise à jour
- 26 mars 2025
- Attribution de CNA
- mitre
- Preuve observée
- 5 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HFaible · 30 prochains jours
- Percentile
- 54,4 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
# Vulnérabilité d'injection SQL dans ABO.CMS version 5.8 Vulnérabilité d'injection SQL dans ABO.CMS version 5.8, permettant à des attaquants distants d'exécuter du code arbitraire, de provoquer un déni de service (DoS), d'élever leurs privilèges et d'obtenir des informations sensibles via le paramètre tb_login dans la page de connexion admin.
Sources
2Exploit d'injection SQL non authentifié pour ABO.CMS 5.8 permettant le contournement de la connexion et la prise de contrôle de la base de données via le paramètre tb_login.
Exploit d'injection SQL pour ABO.CMS 5.8 qui contourne l'authentification via le paramètre tb_login, accordant un accès non authentifié au panneau d'administration. Inclut une requête HTTP PoC avec payload.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.