
Fallos CVE de Art Gallery Management System Project. Errores CVE en Art Gallery Management System Project.
27 de febrero del 2023
- CVE-2023-23158 : Una vulnerabilidad de secuencias de comandos entre sitios (XSS) almacenada en Art Gallery Management System Project v1.0 permite a los atacantes ejecutar secuencias de comandos web arbitrarias o HTML a través de una carga útil manipulada inyectada en el parámetro del mensaje en la página de consulta.
- CVE-2023-23157 : Una vulnerabilidad de secuencias de comandos entre sitios (XSS) almacenada en Art Gallery Management System Project v1.0 permite a los atacantes ejecutar secuencias de comandos web arbitrarias o HTML a través de una carga útil manipulada inyectada en el parámetro de nombre completo en la página de consulta.
- CVE-2023-23156 : Se descubrió que Art Gallery Management System Project en PHP 1.0 contenía una vulnerabilidad de inyección SQL a través del parámetro pid en la página de un solo producto.
11 de febrero del 2023
- CVE-2023-23163 : Se descubrió que Art Gallery Management System Project v1.0 contenía una vulnerabilidad de inyección SQL a través del parámetro editid.
- CVE-2023-23162 : Se descubrió que Art Gallery Management System Project v1.0 contenía una vulnerabilidad de inyección SQL a través del parámetro cid en product.php.
- CVE-2023-23161 : Una vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) reflejada en Art Gallery Management System Project v1.0 permite a los atacantes ejecutar secuencias de comandos web arbitrarias o HTML a través de una carga útil manipulada inyectada en el parámetro artname en la opción ART TYPE en la barra de navegación.
Sitios de referencia
- CVE-2023-23158 CVE-2023-23157 CVE-2023-23156
https://cve.report/CVE-2023-23158/ed57648f
- CVE-2023-23163
https://github.com/rahulpatwari/CVE/blob/main/CVE-2023-23163/CVE-2023-23163.txt
- CVE-2023-23162
https://github.com/rahulpatwari/CVE/blob/main/CVE-2023-23162/CVE-2023-23162.txt
- CVE-2023-23161
https://github.com/rahulpatwari/CVE/blob/main/CVE-2023-23161/CVE-2023-23161.txt
Otras paginas de vulnerabilidades CVE
¿Quieres encontrar más vulnerabilidades?.
Sin usted, esta web no existiria. Gracias por visitarme, espero que le haya gustado y vuelva. Muchas gracias ☺️
Fecha actualización el 2023-03-04. Fecha publicación el 2023-02-13. Autor: Oscar olg Mapa del sitio Fuente: cve report