CVE-2024-25227
Vulnerabilità di SQL Injection in ABO.CMS versione 5.8 La vulnerabilità di SQL Injection in ABO.CMS versione 5.8 consente ad attaccanti remoti di eseguire...
- Pubblicato
- 15 mar 2024
- Aggiornato
- 26 mar 2025
- Assegnazione CNA
- mitre
- Evidenza osservata
- 5 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 54,4%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
# Vulnerabilità di SQL Injection in ABO.CMS versione 5.8 La vulnerabilità di SQL Injection in ABO.CMS versione 5.8 consente ad attaccanti remoti di eseguire codice arbitrario, causare una denial of service (DoS), aumentare i privilegi e ottenere informazioni sensibili tramite il parametro `tb_login` nella pagina di login dell'amministratore.
Fonti
2Exploit di SQL injection non autenticata per ABO.CMS 5.8 che consente il bypass del login e la presa di controllo del database tramite il parametro tb_login.
Exploit di SQL injection per ABO.CMS 5.8 che bypassa l'autenticazione tramite il parametro tb_login, concedendo accesso non autenticato al pannello admin. Include una richiesta HTTP PoC con payload.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.