Record summary

CVE-2024-58307 has a selected CVSS score of 9.3 (critical); EIP currently links 1 catalogued exploit.

Description

CSZCMS 1.3.0 contains an authenticated SQL injection vulnerability in the members view functionality that allows authenticated attackers to manipulate database queries. Attackers can inject malicious SQL code through the view parameter to potentially execute time-based blind SQL injection attacks and extract database information.

Description source: CVE List

Exploitation context

Available material

Catalogued exploits
1

CISA SSVC decision

ExploitationPoC
AutomatableYes
Technical impactTotal

CISA Coordinator · SSVC 2.0.3 · Evaluated Dec 18, 2025 · Source: CVE List

Affected products and versions

1
ProductSourceVersion rangeStatus

Default status: unaffected

CVE List1.3.0affected

Proofs of concept

1

Catalogued exploits

ExploitDBCSZCMS v1.3.0 - SQL Injection (Authenticated)ExploitDB exploitby Abdulaziz AlmetairyNot analyzed1 file
ExploitDB

PoC details

References

5