Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-9g9j-3w64-3cjh

Опубликовано: 19 авг. 2025
Источник: github
Github: Прошло ревью
CVSS3: 4.9

Описание

MoonShine SQL Injection Vulnerability

MoonShine v3.12.5 was discovered to contain a SQL injection vulnerability via the Data parameter under the Blog module.

Пакеты

Наименование

moonshine/moonshine

composer
Затронутые версииВерсия исправления

<= 3.12.5

Отсутствует

EPSS

Процентиль: 11%
0.00037
Низкий

4.9 Medium

CVSS3

Дефекты

CWE-89

Связанные уязвимости

CVSS3: 4.9
nvd
6 месяцев назад

MoonShine was discovered to contain a SQL injection vulnerability under the Blog -> Categories page when using the moonshine-tree-resource (version < 2.0.2) component.

EPSS

Процентиль: 11%
0.00037
Низкий

4.9 Medium

CVSS3

Дефекты

CWE-89