CVE-2020-37156

BloodX 1.0 contains an authentication bypass vulnerability in login.php that allows attackers to access the dashboard without valid credentials. Attackers can exploit the vulnerability by sending a crafted payload with '=''or' parameters to bypass login authentication and gain unauthorized access.
Configurations

No configuration.

History

15 Apr 2026, 00:35

Type Values Removed Values Added
Summary
  • (es) BloodX 1.0 contiene una vulnerabilidad de omisión de autenticación en login.php que permite a los atacantes acceder al panel de control sin credenciales válidas. Los atacantes pueden explotar la vulnerabilidad enviando una carga útil manipulada con parámetros '=''or' para omitir la autenticación de inicio de sesión y obtener acceso no autorizado.

11 Feb 2026, 21:16

Type Values Removed Values Added
New CVE

Information

Published : 2026-02-11 21:16

Updated : 2026-04-15 00:35


NVD link : CVE-2020-37156

Mitre link : CVE-2020-37156

CVE.ORG link : CVE-2020-37156


JSON object : View

Products Affected

No product.

CWE
CWE-288

Authentication Bypass Using an Alternate Path or Channel