A vulnerability, which was classified as critical, was found in mccms 2.6. This affects an unknown part of the file /category/order/hits/copyright/46/finish/1/list/1. The manipulation with the input '"1 leads to sql injection. The exploit has been disclosed to the public and may be used. The associated identifier of this vulnerability is VDB-239871.
Una vulnerabilidad clasificada como crítica fue encontrada en mcms 2.6 . Esto afecta a una parte desconocida del archivo /category/order/hits/copyright/46/finish/1/list/1. La manipulación con la entrada '"1 conduce a la inyección de SQL. El exploit se ha divulgado al público y puede usarse. El identificador asociado de esta vulnerabilidad es VDB-239871.
Es wurde eine kritische Schwachstelle in mccms 2.6 gefunden. Hiervon betroffen ist ein unbekannter Codeblock der Datei /category/order/hits/copyright/46/finish/1/list/1. Mittels dem Manipulieren mit der Eingabe '"1 mit unbekannten Daten kann eine sql injection-Schwachstelle ausgenutzt werden. Der Exploit steht zur öffentlichen Verfügung.