Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-893r-4xqw-4w3q

Опубликовано: 01 мая 2022
Источник: github
Github: Не прошло ревью

Описание

SQL injection vulnerability in the KeyWordsList function in _includes/inc_routines.asp in Realm CMS 2.3 and earlier allows remote attackers to execute arbitrary SQL commands via the kwrd parameter in a kwl action to the default URI.

SQL injection vulnerability in the KeyWordsList function in _includes/inc_routines.asp in Realm CMS 2.3 and earlier allows remote attackers to execute arbitrary SQL commands via the kwrd parameter in a kwl action to the default URI.

EPSS

Процентиль: 66%
0.0051
Низкий

Дефекты

CWE-89

Связанные уязвимости

nvd
больше 17 лет назад

SQL injection vulnerability in the KeyWordsList function in _includes/inc_routines.asp in Realm CMS 2.3 and earlier allows remote attackers to execute arbitrary SQL commands via the kwrd parameter in a kwl action to the default URI.

EPSS

Процентиль: 66%
0.0051
Низкий

Дефекты

CWE-89