
CVE-2024-45265
Une vulnérabilité d'injection SQL dans le composant de sondage de SkySystem Arfa-CMS avant la version 5.1.3132 permet à des attaquants distants d'exécuter des commandes SQL arbitraires via le paramètre psid.
CWE-89 | Injection SQL
SkySystem (https://skyss.ru/)
Arfa-CMS - 5.1.3124 et versions antérieures
true
true
Kirill Kalimmulin