Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-mrmx-jfw8-qhgv

Опубликовано: 08 окт. 2025
Источник: github
Github: Прошло ревью
CVSS4: 9.3

Описание

Melis Platform CMS SQL Injection

SQL injection vulnerability based on the melis-cms module of the Melis platform from Melis Technology. This vulnerability allows an attacker to retrieve, create, update, and delete databases through the 'idPage' parameter in the '/melis/MelisCms/PageEdition/getTinyTemplates' endpoint.

Пакеты

Наименование

melisplatform/melis-cms

composer
Затронутые версииВерсия исправления

< 5.3.4

5.3.4

EPSS

Процентиль: 2%
0.00015
Низкий

9.3 Critical

CVSS4

Дефекты

CWE-89

Связанные уязвимости

nvd
4 месяца назад

SQL injection vulnerability based on the melis-cms module of the Melis platform from Melis Technology. This vulnerability allows an attacker to retrieve, create, update, and delete databases through the 'idPage' parameter in the '/melis/MelisCms/PageEdition/getTinyTemplates' endpoint.

EPSS

Процентиль: 2%
0.00015
Низкий

9.3 Critical

CVSS4

Дефекты

CWE-89