Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-jc4v-vvg6-xg78

Опубликовано: 29 мар. 2022
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

SQL Injection in ImpressCMS

ImpressCMS before 1.4.3 allows include/findusers.php groups SQL Injection.

Пакеты

Наименование

impresscms/impresscms

composer
Затронутые версииВерсия исправления

< 1.4.3

1.4.3

EPSS

Процентиль: 88%
0.04018
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-89

Связанные уязвимости

CVSS3: 9.8
nvd
почти 4 года назад

ImpressCMS before 1.4.3 allows include/findusers.php groups SQL Injection.

EPSS

Процентиль: 88%
0.04018
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-89