
Fallos CVE de Best Online News Portal de SourceCodester Errores CVE en Best Online News Portal de SourceCodester
12 de febrero del 2023
- CVE-2023-0785: Una vulnerabilidad clasificada como problemática fue encontrada en SourceCodester Best Online News Portal 1.0. Afectada por esta vulnerabilidad se encuentra una funcionalidad desconocida del archivo check_availability.php. La manipulación del argumento nombre de usuario conduce a la exposición de información confidencial a través de consultas de datos. El ataque se puede lanzar de forma remota. El exploit ha sido divulgado al público y puede ser utilizado. A esta vulnerabilidad se le asignó el identificador VDB-220645.
- CVE-2023-0784: Una vulnerabilidad clasificada como crítica ha sido encontrada en SourceCodester Best Online News Portal 1.0. Afectada es una función desconocida de la página de inicio de sesión del componente. La manipulación del argumento nombre de usuario conduce a la inyección de sql. Es posible lanzar el ataque de forma remota. El exploit ha sido divulgado al público y puede ser utilizado. El identificador de esta vulnerabilidad es VDB-220644.
Sitios de referencia
- CVE-2023-0785
https://vuldb.com/?ctiid.220645
- CVE-2023-0784
https://youtu.be/V62MSWhLGL4
Otras paginas de vulnerabilidades CVE
- Devolutions Server
- IOS
- MQ
- Elastic Storage System
- Productos de pc hp que utilizan el firmware AMI UEFI
- Watson knowledge catalog on prem
- Leap
- Windows 10 20h2 preinstaladas de fabrica
- Snapdragon
- Smartpower Web
- EcShop
- AC23
- Aleos
- Global facilities management software
- Modoboa
- Bsafe SSL J
- Supportassist Client Consumer
- Plataforma Poweredge
- Art gallery management system project
- Ipython
- SupportAssist
- System Update
- Unisphere for powermax vapp
- Wyse management suite
- Datahub
- Silverstripe kapost bridge
- codenameOne
¿Quieres encontrar más vulnerabilidades?.
Sin usted, esta web no existiria. Gracias por visitarme, espero que le haya gustado y vuelva. Muchas gracias ☺️
Fecha actualización el 2023-02-15. Fecha publicación el 2023-02-15. Autor: Oscar olg Mapa del sitio Fuente: cve report