跳转到帖子

Piwigo CVE-2023-26876 Gather Credentials via SQL Injection

recommended_posts

发布于
  • Members

Piwigo CVE-2023-26876 Gather Credentials via SQL Injection

Disclosed
04/21/2023
Created
07/19/2023

Description

This module allows an authenticated user to retrieve the usernames and encrypted passwords of other users in Piwigo through SQL injection using the (filter_user_id) parameter.

Author(s)

  • rodnt
  • Rodolfo Tavares
  • Tempest Security, Henrique Arcoverde

Development

  • Source Code
  • History
  • 查看数 695
  • 已创建
  • 最后回复

参与讨论

你可立刻发布并稍后注册。 如果你有帐户,立刻登录发布帖子。
注意:你的帖子需要版主批准后才能看到。

游客
回帖…