Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-644v-hf89-5j5c

Опубликовано: 17 мая 2022
Источник: github
Github: Не прошло ревью

Описание

Multiple SQL injection vulnerabilities in SePortal 2.4 allow remote attackers to execute arbitrary SQL commands via the (1) poll_id parameter to poll.php and the (2) sp_id parameter to staticpages.php.

Multiple SQL injection vulnerabilities in SePortal 2.4 allow remote attackers to execute arbitrary SQL commands via the (1) poll_id parameter to poll.php and the (2) sp_id parameter to staticpages.php.

EPSS

Процентиль: 98%
0.55521
Средний

Дефекты

CWE-89

Связанные уязвимости

nvd
около 17 лет назад

Multiple SQL injection vulnerabilities in SePortal 2.4 allow remote attackers to execute arbitrary SQL commands via the (1) poll_id parameter to poll.php and the (2) sp_id parameter to staticpages.php.

EPSS

Процентиль: 98%
0.55521
Средний

Дефекты

CWE-89