Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-3vvh-8c65-32j4

Опубликовано: 30 дек. 2023
Источник: github
Github: Прошло ревью
CVSS3: 8.8

Описание

Mingsoft MCMS SQL injection

Mingsoft MCMS v5.2.9 was discovered to contain a SQL injection vulnerability via the categoryType parameter at /content/list.do.

Пакеты

Наименование

net.mingsoft:ms-mcms

maven
Затронутые версииВерсия исправления

<= 5.2.9

Отсутствует

EPSS

Процентиль: 97%
0.31687
Средний

8.8 High

CVSS3

Дефекты

CWE-89

Связанные уязвимости

CVSS3: 9.8
nvd
около 2 лет назад

Mingsoft MCMS v5.2.9 was discovered to contain a SQL injection vulnerability via the categoryType parameter at /content/list.do.

EPSS

Процентиль: 97%
0.31687
Средний

8.8 High

CVSS3

Дефекты

CWE-89