
CVE-2024-45265
Uma vulnerabilidade de injeção de SQL no componente de enquete no SkySystem Arfa-CMS anterior à versão 5.1.3132 permite que atacantes remotos executem comandos SQL arbitrários através do parâmetro psid.
CWE-89 | Injeção de SQL
SkySystem (https://skyss.ru/)
Arfa-CMS - 5.1.3124 e anteriores
verdadeiro
verdadeiro
Kirill Kalimmulin