Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-3php-q6vg-pfpc

Опубликовано: 04 фев. 2025
Источник: github
Github: Не прошло ревью
CVSS3: 4.7

Описание

A SQL injection vulnerability in the JS Jobs plugin versions 1.1.5-1.4.2 for Joomla allows authenticated attackers (administrator) to execute arbitrary SQL commands via the 'fieldfor' parameter in the GDPR Field feature.

A SQL injection vulnerability in the JS Jobs plugin versions 1.1.5-1.4.2 for Joomla allows authenticated attackers (administrator) to execute arbitrary SQL commands via the 'fieldfor' parameter in the GDPR Field feature.

EPSS

Процентиль: 52%
0.00293
Низкий

4.7 Medium

CVSS3

Дефекты

CWE-89

Связанные уязвимости

CVSS3: 4.7
nvd
около 1 года назад

A SQL injection vulnerability in the JS Jobs plugin versions 1.1.5-1.4.2 for Joomla allows authenticated attackers (administrator) to execute arbitrary SQL commands via the 'fieldfor' parameter in the GDPR Field feature.

EPSS

Процентиль: 52%
0.00293
Низкий

4.7 Medium

CVSS3

Дефекты

CWE-89