UQCMS Errores de seguridad

Errores CVE de UQCMS

Vulnerabilidades CVE de UQCMS

15 de febrero del 2023

  • CVE-2020-21120 : La vulnerabilidad de inyección SQL en el archivo home\controls\cart.class.php en UQCMS 2.1.3 permite a los atacantes ejecutar comandos arbitrarios a través del parámetro cookie_cart en /index.php/cart/num.