Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-2v8x-vwgj-vjh5

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью

Описание

The id paramater in Online Shopping Alphaware 1.0 has been discovered to be vulnerable to an Error-Based blind SQL injection in the /alphaware/details.php path. This allows an attacker to retrieve all databases.

The id paramater in Online Shopping Alphaware 1.0 has been discovered to be vulnerable to an Error-Based blind SQL injection in the /alphaware/details.php path. This allows an attacker to retrieve all databases.

EPSS

Процентиль: 79%
0.01298
Низкий

Дефекты

CWE-89

Связанные уязвимости

CVSS3: 7.5
nvd
больше 4 лет назад

The id paramater in Online Shopping Alphaware 1.0 has been discovered to be vulnerable to an Error-Based blind SQL injection in the /alphaware/details.php path. This allows an attacker to retrieve all databases.

CVSS3: 7.5
fstec
больше 4 лет назад

Уязвимость параметра id веб-приложения электронной коммерции SourceCodester Online Shopping Alphaware, связанная с непринятием мер по защите структуры запроса SQL , позволяющая нарушителю выполнить произвольные SQL команды и получить доступ к конфиденциальным данным

EPSS

Процентиль: 79%
0.01298
Низкий

Дефекты

CWE-89