Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-gcv4-v78m-cc85

Опубликовано: 02 мая 2022
Источник: github
Github: Не прошло ревью

Описание

update/update_0.1.2_to_0.2.php in LiveStreet 0.2 does not require administrative authentication, which allows remote attackers to perform DROP TABLE operations via unspecified vectors.

update/update_0.1.2_to_0.2.php in LiveStreet 0.2 does not require administrative authentication, which allows remote attackers to perform DROP TABLE operations via unspecified vectors.

EPSS

Процентиль: 66%
0.00514
Низкий

Дефекты

CWE-287

Связанные уязвимости

nvd
больше 16 лет назад

update/update_0.1.2_to_0.2.php in LiveStreet 0.2 does not require administrative authentication, which allows remote attackers to perform DROP TABLE operations via unspecified vectors.

EPSS

Процентиль: 66%
0.00514
Низкий

Дефекты

CWE-287