Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-mvg2-v68x-4r2x

Опубликовано: 20 фев. 2022
Источник: github
Github: Не прошло ревью

Описание

BaiCloud-cms v2.5.7 was discovered to contain multiple SQL injection vulnerabilities via the tongji and baidu_map parameters in /user/ztconfig.php.

BaiCloud-cms v2.5.7 was discovered to contain multiple SQL injection vulnerabilities via the tongji and baidu_map parameters in /user/ztconfig.php.

EPSS

Процентиль: 49%
0.00257
Низкий

Дефекты

CWE-89

Связанные уязвимости

CVSS3: 8.8
nvd
почти 4 года назад

BaiCloud-cms v2.5.7 was discovered to contain multiple SQL injection vulnerabilities via the tongji and baidu_map parameters in /user/ztconfig.php.

EPSS

Процентиль: 49%
0.00257
Низкий

Дефекты

CWE-89