CVE-2019-25531
Last modified
CVE-2019-25531 is a high-severity vulnerability rated 8.8/10 on the CVSS scale. Netartmedia Deals Portal contains an SQL injection vulnerability in the Email parameter of loginaction.php that allows unauthenticated attackers to manipulate database queries. Attackers can submit crafted SQL payloads through POST requests to extract sensitive information or bypass authentication mechanisms.. EPSS estimates a 0.30% chance of exploitation in the next 30 days.
Description
Netartmedia Deals Portal contains an SQL injection vulnerability in the Email parameter of loginaction.php that allows unauthenticated attackers to manipulate database queries. Attackers can submit crafted SQL payloads through POST requests to extract sensitive information or bypass authentication mechanisms.
Metrics
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:N
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:L/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Weakness Enumeration
References
Timeline
- Published
- Last Modified
- Status
- Deferred
Frequently Asked Questions
What is CVE-2019-25531?
How severe is CVE-2019-25531?
How do I fix CVE-2019-25531?
How Strix Helps
- How Strix found a critical auth bypass in etcdStrix autonomously discovered a critical authentication bypass in etcd, later designated CVE-2026-33413.
- Autonomous PentestingAI agents that find and validate exploitable vulnerabilities like this one across your applications.
- PR ReviewsPentest every pull request so vulnerable code is caught before it ships to production.
- AI Penetration TestingHow AI-driven penetration testing continuously covers your attack surface.
Related CVEs from 2019
- CVE-2019-25526Inout EasyRooms Ultimate Edition v1.0 contains an SQL inject…9.1
- CVE-2019-25527Inout EasyRooms Ultimate Edition v1.0 contains an SQL inject…9.1
- CVE-2019-25528Inout EasyRooms Ultimate Edition v1.0 contains an SQL inject…9.1
- CVE-2019-25529Placeto CMS Alpha rv.4 contains an SQL injection vulnerabili…7.1
- CVE-2019-2553Vulnerability in the Oracle VM VirtualBox component of Oracl…
- CVE-2019-25530uHotelBooking System contains an SQL injection vulnerability…8.8
- CVE-2019-25532Netartmedia Jobs Portal 6.1 contains an SQL injection vulner…8.8
- CVE-2019-25533Netartmedia PHP Business Directory 4.2 contains an SQL injec…8.8
- CVE-2019-25534Netartmedia PHP Car Dealer contains an SQL injection vulnera…8.8
- CVE-2019-25535Netartmedia PHP Dating Site contains a SQL injection vulnera…8.8
- CVE-2019-25536Netartmedia PHP Real Estate Agency 4.0 contains an SQL injec…8.8
- CVE-2019-25537Netartmedia Event Portal 2.0 contains a time-based blind SQL…8.8
Are you affected by CVE-2019-25531?
Run a free Strix scan to check your systems for this vulnerability.
Scan your code nowSource: NVD / NIST
