Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-pc34-hh6r-6f5x

Опубликовано: 01 мая 2022
Источник: github
Github: Не прошло ревью

Описание

Multiple SQL injection vulnerabilities in yBlog 0.2.2.2 allow remote attackers to execute arbitrary SQL commands via (1) the q parameter to search.php, or the n parameter to (2) user.php or (3) uss.php.

Multiple SQL injection vulnerabilities in yBlog 0.2.2.2 allow remote attackers to execute arbitrary SQL commands via (1) the q parameter to search.php, or the n parameter to (2) user.php or (3) uss.php.

EPSS

Процентиль: 75%
0.00879
Низкий

Дефекты

CWE-89

Связанные уязвимости

nvd
больше 17 лет назад

Multiple SQL injection vulnerabilities in yBlog 0.2.2.2 allow remote attackers to execute arbitrary SQL commands via (1) the q parameter to search.php, or the n parameter to (2) user.php or (3) uss.php.

EPSS

Процентиль: 75%
0.00879
Низкий

Дефекты

CWE-89