Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-q26p-2pjc-36qx

Опубликовано: 02 мая 2022
Источник: github
Github: Не прошло ревью

Описание

SQL injection vulnerability in poems.php in DCI-Designs Dawaween 1.03 allows remote attackers to execute arbitrary SQL commands via the id parameter in a sec list action, a different vector than CVE-2006-1018.

SQL injection vulnerability in poems.php in DCI-Designs Dawaween 1.03 allows remote attackers to execute arbitrary SQL commands via the id parameter in a sec list action, a different vector than CVE-2006-1018.

EPSS

Процентиль: 55%
0.00319
Низкий

Дефекты

CWE-89

Связанные уязвимости

nvd
больше 16 лет назад

SQL injection vulnerability in poems.php in DCI-Designs Dawaween 1.03 allows remote attackers to execute arbitrary SQL commands via the id parameter in a sec list action, a different vector than CVE-2006-1018.

EPSS

Процентиль: 55%
0.00319
Низкий

Дефекты

CWE-89