Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-c9r3-gv8p-rgw3

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью

Описание

SQL Injection in Wuzhi CMS v4.1.0 allows remote attackers to obtain sensitive information via the 'flag' parameter in the component '/coreframe/app/order/admin/index.php'.

SQL Injection in Wuzhi CMS v4.1.0 allows remote attackers to obtain sensitive information via the 'flag' parameter in the component '/coreframe/app/order/admin/index.php'.

EPSS

Процентиль: 45%
0.00227
Низкий

Дефекты

CWE-89

Связанные уязвимости

CVSS3: 7.5
nvd
больше 4 лет назад

SQL Injection in Wuzhi CMS v4.1.0 allows remote attackers to obtain sensitive information via the 'flag' parameter in the component '/coreframe/app/order/admin/index.php'.

EPSS

Процентиль: 45%
0.00227
Низкий

Дефекты

CWE-89