Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-gr97-95pg-54gj

Опубликовано: 17 мая 2022
Источник: github
Github: Не прошло ревью

Описание

SQL injection vulnerability in pdf.php in AuraCMS 1.62 allows remote attackers to execute arbitrary SQL commands via the id parameter, a different vector than CVE-2007-4804 and CVE-2007-4171.

SQL injection vulnerability in pdf.php in AuraCMS 1.62 allows remote attackers to execute arbitrary SQL commands via the id parameter, a different vector than CVE-2007-4804 and CVE-2007-4171.

EPSS

Процентиль: 51%
0.00279
Низкий

Дефекты

CWE-89

Связанные уязвимости

nvd
почти 15 лет назад

SQL injection vulnerability in pdf.php in AuraCMS 1.62 allows remote attackers to execute arbitrary SQL commands via the id parameter, a different vector than CVE-2007-4804 and CVE-2007-4171.

EPSS

Процентиль: 51%
0.00279
Низкий

Дефекты

CWE-89