Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-mmhx-4q4c-qfq9

Опубликовано: 29 апр. 2022
Источник: github
Github: Не прошло ревью

Описание

SQL injection vulnerability in DUware DUforum 3.0 through 3.1 allows remote attackers to execute arbitrary SQL commands via the FOR_ID parameter in messages.asp, (2) MSG_ID parameter in messageDetail.asp, or (3) password parameter in the login form.

SQL injection vulnerability in DUware DUforum 3.0 through 3.1 allows remote attackers to execute arbitrary SQL commands via the FOR_ID parameter in messages.asp, (2) MSG_ID parameter in messageDetail.asp, or (3) password parameter in the login form.

EPSS

Процентиль: 74%
0.00845
Низкий

Связанные уязвимости

nvd
около 21 года назад

SQL injection vulnerability in DUware DUforum 3.0 through 3.1 allows remote attackers to execute arbitrary SQL commands via the FOR_ID parameter in messages.asp, (2) MSG_ID parameter in messageDetail.asp, or (3) password parameter in the login form.

EPSS

Процентиль: 74%
0.00845
Низкий