Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-2gg2-2h66-3xcr

Опубликовано: 02 нояб. 2023
Источник: github
Github: Не прошло ревью
CVSS3: 9.8

Описание

SQL injection vulnerability in addify Addifyfreegifts v.1.0.2 and before allows a remote attacker to execute arbitrary code via a crafted script to the getrulebyid function in the AddifyfreegiftsModel.php component.

SQL injection vulnerability in addify Addifyfreegifts v.1.0.2 and before allows a remote attacker to execute arbitrary code via a crafted script to the getrulebyid function in the AddifyfreegiftsModel.php component.

EPSS

Процентиль: 85%
0.02604
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-89

Связанные уязвимости

CVSS3: 9.8
nvd
больше 2 лет назад

SQL injection vulnerability in addify Addifyfreegifts v.1.0.2 and before allows a remote attacker to execute arbitrary code via a crafted script to the getrulebyid function in the AddifyfreegiftsModel.php component.

EPSS

Процентиль: 85%
0.02604
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-89