CVE

Vulnerabilidad en FormLift para Infusionsoft Web Forms (CVE-2024-38773)

Severidad:
CRÍTICA
Type:
CWE-89 Neutralización incorrecta de elementos especiales usados en un comando SQL (Inyección SQL)
Fecha de publicación:
22/07/2024
Última modificación:
22/07/2024

Descripción

Vulnerabilidad de neutralización incorrecta de elementos especiales usados en comando SQL ('inyección SQL') en Adrian Tobey FormLift para Infusionsoft Web Forms permite la inyección ciega de SQL. Este problema afecta a FormLift para Infusionsoft Web Forms: desde n/a hasta 7.5.17.