Description
A vulnerability classified as critical was found in Pixelimity 1.0. Affected by this vulnerability is an unknown functionality of the file /install/index.php of the component Installation. The manipulation of the argument site_description leads to sql injection. The attack can be launched remotely. The exploit has been disclosed to the public and may be used.
In Pixelimity 1.0 wurde eine kritische Schwachstelle entdeckt. Dabei geht es um eine nicht genauer bekannte Funktion der Datei /install/index.php der Komponente Installation. Durch Manipulation des Arguments site_description mit unbekannten Daten kann eine sql injection-Schwachstelle ausgenutzt werden. Die Umsetzung des Angriffs kann dabei über das Netzwerk erfolgen. Der Exploit steht zur öffentlichen Verfügung.
Problem types
Timeline
| 2025-05-26: | Advisory disclosed |
| 2025-05-26: | VulDB entry created |
| 2025-05-26: | VulDB entry last update |
Credits
am1reux (VulDB User)
References
vuldb.com/?id.310303 (VDB-310303 | Pixelimity Installation index.php sql injection)
vuldb.com/?ctiid.310303 (VDB-310303 | CTI Indicators (IOB, IOC, TTP, IOA))
vuldb.com/?submit.582221 (Submit #582221 | pixelimity <=1.0 SQL Injection)
github.com/be2398/aaa/issues/4
Data based on CVE®. Copyright © 1999-2025, The MITRE Corporation. All rights reserved.