Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-px82-2r9f-582r

Опубликовано: 25 фев. 2025
Источник: github
Github: Не прошло ревью
CVSS3: 9.8

Описание

SQL Injection vulnerability in SeaCMS v.13.2 and before allows a remote attacker to execute arbitrary code via the DoTranExecSql parameter in the phome.php component.

SQL Injection vulnerability in SeaCMS v.13.2 and before allows a remote attacker to execute arbitrary code via the DoTranExecSql parameter in the phome.php component.

EPSS

Процентиль: 74%
0.00811
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-89

Связанные уязвимости

CVSS3: 9.8
nvd
12 месяцев назад

SQL Injection vulnerability in SeaCMS v.13.2 and before allows a remote attacker to execute arbitrary code via the DoTranExecSql parameter in the phome.php component.

EPSS

Процентиль: 74%
0.00811
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-89