Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-45m2-r9w2-x69q

Опубликовано: 01 мая 2022
Источник: github
Github: Не прошло ревью

Описание

SQL injection vulnerability in Snipe Gallery 3.1.4 and earlier allows remote attackers to execute arbitrary SQL commands via the (1) gallery_id parameter to view.php and (2) image_id parameter to image.php.

SQL injection vulnerability in Snipe Gallery 3.1.4 and earlier allows remote attackers to execute arbitrary SQL commands via the (1) gallery_id parameter to view.php and (2) image_id parameter to image.php.

EPSS

Процентиль: 72%
0.00726
Низкий

Дефекты

CWE-89

Связанные уязвимости

nvd
около 20 лет назад

SQL injection vulnerability in Snipe Gallery 3.1.4 and earlier allows remote attackers to execute arbitrary SQL commands via the (1) gallery_id parameter to view.php and (2) image_id parameter to image.php.

EPSS

Процентиль: 72%
0.00726
Низкий

Дефекты

CWE-89