
🚨 CVE-2016-15040: Kento Post View Counter <= 2.8 -... Classic unauth SQLi in 'kento_pvc_geo' param lets attackers chain queries to extract DB contents - trivial to exploit w... https://zerodaysignal.com/vulnerability/CVE-2016-15040 #netsec #vulnerability #CVE #sysadmin #zeroday
Post summary
The tweet announces CVE-2016-15040, detailing an unauthenticated SQL injection in Kento Post View Counter 2.8 that enables attackers to chain queries and read database contents, but it provides no PoC, exploit code, or patch information.
