cxsecurity.com
https://cxsecurity.com/issue/WLB-2020120118 CVE-2020-35597
HIGH
Victor CMS 1.0 - Multiple SQL Injection (Authenticated)
Record summary
CVE-2020-35597 has a selected CVSS score of 8.8 (high); EIP currently links 1 catalogued exploit.
Description
Victor CMS 1.0 is vulnerable to SQL injection via c_id parameter of admin_edit_comment.php, p_id parameter of admin_edit_post.php, u_id parameter of admin_edit_user.php, and edit parameter of admin_update_categories.php.
Description source: CVE List
Exploitation context
Available material
- Catalogued exploits
- 1
Proofs of concept
1Catalogued exploits
ExploitDBVictor CMS 1.0 - Multiple SQL Injection (Authenticated)ExploitDB exploitby Furkan GökselNot analyzed1 file
References
4github.com
https://github.com/VictorAlagwu/CMSsite/issues/16 nvd.nist.gov
https://nvd.nist.gov/vuln/detail/CVE-2020-35597 exploit-db.com
https://www.exploit-db.com/exploits/49282