Files
cve/2015/CVE-2015-10063.md
2025-09-29 21:09:30 +02:00

1.3 KiB

CVE-2015-10063

Description

A vulnerability was found in saemorris TheRadSystem and classified as critical. This issue affects the function redirect of the file _login.php. The manipulation of the argument user/pass leads to sql injection. The attack may be initiated remotely. The identifier of the patch is bfba26bd34af31648a11af35a0bb66f1948752a6. It is recommended to apply a patch to fix this issue. The identifier VDB-218453 was assigned to this vulnerability. Eine kritische Schwachstelle wurde in saemorris TheRadSystem gefunden. Betroffen davon ist die Funktion redirect der Datei _login.php. Durch Manipulation des Arguments user/pass mit unbekannten Daten kann eine sql injection-Schwachstelle ausgenutzt werden. Die Umsetzung des Angriffs kann dabei über das Netzwerk erfolgen. Der Patch wird als bfba26bd34af31648a11af35a0bb66f1948752a6 bezeichnet. Als bestmögliche Massnahme wird Patching empfohlen.

POC

Reference

Github

No PoCs found on GitHub currently.