Beveiligingsadvies

CVE-2024-58301

CVE-kwetsbaarheidsdetails - eXtreme Datacenter Security Operations

Gepubliceerd 2025-12-11 21:39:49
Laatst bijgewerkt 2026-04-07 14:08:45
Toegewezen door VulnCheck
CVSS-score 9.3
Status PUBLISHED

Beschrijving

Purei CMS 1.0 contains a time-based blind SQL injection vulnerability that allows attackers to manipulate database queries through unfiltered user input parameters. Attackers can exploit vulnerable endpoints like getAllParks.php and events-ajax.php by injecting crafted SQL payloads to potentially extract or modify database information.