← voltar
CVE-2023-2215mediumexploração observadaCWE-89

Campcodes Coffee Shop POS System manage_user.php sql injection

55Vexday Risk Score

Priorize a correção. Ela exploração observada pelo VulnCheck e tem prova de conceito pública.

ssvc Actcvss 6.3epss 1.6%
da publicação à arma173 dias
Publicada no NVD21 de abr.
1ª PoC+173d
VulnCheck+432d
probabilidade de exploração
1.6%top 26% das CVEs
exploração observada
simVulnCheck
1 exploit(s) público(s)
A vulnerability classified as critical has been found in Campcodes Coffee Shop POS System 1.0. Affected is an unknown function of the file /admin/user/manage_user.php. The manipulation of the argument id leads to sql injection. It is possible to launch the attack remotely. The exploit has been disclosed to the public and may be used. The identifier of this vulnerability is VDB-226980.
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.