Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-g39c-xg27-wmff

Опубликовано: 04 июн. 2024
Источник: github
Github: Не прошло ревью
CVSS3: 5.9

Описание

A SQL injection vulnerability in SEMCMS v.4.8, allows a remote attacker to obtain sensitive information via the lgid parameter in Download.php.

A SQL injection vulnerability in SEMCMS v.4.8, allows a remote attacker to obtain sensitive information via the lgid parameter in Download.php.

EPSS

Процентиль: 57%
0.00351
Низкий

5.9 Medium

CVSS3

Дефекты

CWE-89

Связанные уязвимости

CVSS3: 5.9
nvd
больше 1 года назад

A SQL injection vulnerability in SEMCMS v.4.8, allows a remote attacker to obtain sensitive information via the lgid parameter in Download.php.

CVSS3: 6.3
fstec
больше 1 года назад

Уязвимость сценария SEMCMS_Download.php системы управления веб-сайтами внешнеторговых предприятий SemCms, позволяющая нарушителю выполнить произвольные SQL-запросы и получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 57%
0.00351
Низкий

5.9 Medium

CVSS3

Дефекты

CWE-89