Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-j6cv-98jx-mrwr

Опубликовано: 28 мая 2024
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

Mocodo vulnerable to SQL injection in /web/generate.php

Mocodo Mocodo Online 4.2.6 and below does not properly sanitize the sql_case input field in /web/generate.php, allowing remote attackers to execute arbitrary SQL commands and potentially command injection, leading to remote code execution (RCE) under certain conditions.

Пакеты

Наименование

mocodo

pip
Затронутые версииВерсия исправления

<= 4.2.6

4.2.7

EPSS

Процентиль: 91%
0.06216
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-89

Связанные уязвимости

CVSS3: 9.8
nvd
больше 1 года назад

Mocodo Mocodo Online 4.2.6 and below does not properly sanitize the sql_case input field in /web/generate.php, allowing remote attackers to execute arbitrary commands and potentially command injection, leading to remote code execution (RCE) under certain conditions.

EPSS

Процентиль: 91%
0.06216
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-89