Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-6px9-w6mg-x39x

Опубликовано: 16 янв. 2024
Источник: github
Github: Не прошло ревью
CVSS3: 7.2

Описание

The plugin does not filter the "delete_entries" parameter from user requests, leading to an SQL Injection vulnerability.

The plugin does not filter the "delete_entries" parameter from user requests, leading to an SQL Injection vulnerability.

EPSS

Процентиль: 68%
0.00558
Низкий

7.2 High

CVSS3

Дефекты

CWE-89

Связанные уязвимости

CVSS3: 7.2
nvd
около 2 лет назад

The plugin does not filter the "delete_entries" parameter from user requests, leading to an SQL Injection vulnerability.

EPSS

Процентиль: 68%
0.00558
Низкий

7.2 High

CVSS3

Дефекты

CWE-89