Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-fgc3-w3gg-xj3f

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью

Описание

Invision Community IPS Community Suite before 4.5.4.2 allows SQL Injection via the Downloads REST API (the sortDir parameter in a sortBy=popular action to the GETindex() method in applications/downloads/api/files.php).

Invision Community IPS Community Suite before 4.5.4.2 allows SQL Injection via the Downloads REST API (the sortDir parameter in a sortBy=popular action to the GETindex() method in applications/downloads/api/files.php).

EPSS

Процентиль: 65%
0.00482
Низкий

Дефекты

CWE-89

Связанные уязвимости

CVSS3: 8.8
nvd
около 5 лет назад

Invision Community IPS Community Suite before 4.5.4.2 allows SQL Injection via the Downloads REST API (the sortDir parameter in a sortBy=popular action to the GETindex() method in applications/downloads/api/files.php).

EPSS

Процентиль: 65%
0.00482
Низкий

Дефекты

CWE-89