Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-4mhj-4jj5-gpmh

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью

Описание

The "order_col" parameter in archive.php of SEO Panel 4.8.0 is vulnerable to time-based blind SQL injection, which leads to the ability to retrieve all databases.

The "order_col" parameter in archive.php of SEO Panel 4.8.0 is vulnerable to time-based blind SQL injection, which leads to the ability to retrieve all databases.

EPSS

Процентиль: 93%
0.0923
Низкий

Дефекты

CWE-89

Связанные уязвимости

CVSS3: 7.2
nvd
почти 5 лет назад

The "order_col" parameter in archive.php of SEO Panel 4.8.0 is vulnerable to time-based blind SQL injection, which leads to the ability to retrieve all databases.

EPSS

Процентиль: 93%
0.0923
Низкий

Дефекты

CWE-89