← voltar
CVE-2019-25674

CMSsite 1.0 SQL Injection via post Parameter

CVSS 8.8 HIGHEPSS 0.4%CWE-89
Vexday Risk Score
41Atenção
Decisão SSVC (CISA)
Attend
PoC disponível → acompanhar de perto
CVSS 8.8EPSS 0.4%KEV nãoPoC públicaNuclei Metasploit Patch
Ciclo de vida
05 abr 2026Publicada no NVD
Recomendação: Planejar correção próxima — já existe PoC pública.
CMSsite 1.0 contains an SQL injection vulnerability that allows unauthenticated attackers to manipulate database queries by injecting SQL code through the 'post' parameter. Attackers can send GET requests to post.php with malicious 'post' values to extract sensitive database information or perform time-based blind SQL injection attacks.
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:L/VA:N/SC:N/SI:N/SA:N
Produtos afetados
VictorAlagwu · CMSsite
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.