Fiche vulnérabilité
CVE-2021-44653 : faille critique oretnom23 online magazine management… (CVSS 9.8)
Description
Online Magazine Management System 1.0 contains a SQL injection authentication bypass vulnerability. The Admin panel authentication can be bypassed due to SQL injection vulnerability in the login form allowing attacker to gain access as admin to the application.
En bref
- Sévérité
- Critique (CVSS 9.8)
- Vecteur CVSS
- CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
- Exploitation active
- Non signalée par la CISA
- Publication
- 15 déc. 2021
- Dernière mise à jour
- 17 juin 2026
Produits concernés
- oretnom23 online magazine management system