Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-g27x-xj6q-h3q3

Опубликовано: 01 мая 2022
Источник: github
Github: Не прошло ревью

Описание

SQL injection vulnerability in newscomments.php in Alex News-Engine 1.5.0 and earlier allows remote attackers to execute arbitrary SQL commands via the newsid parameter.

SQL injection vulnerability in newscomments.php in Alex News-Engine 1.5.0 and earlier allows remote attackers to execute arbitrary SQL commands via the newsid parameter.

EPSS

Процентиль: 74%
0.00816
Низкий

Связанные уязвимости

nvd
больше 19 лет назад

SQL injection vulnerability in newscomments.php in Alex News-Engine 1.5.0 and earlier allows remote attackers to execute arbitrary SQL commands via the newsid parameter.

EPSS

Процентиль: 74%
0.00816
Низкий