Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-q4qv-fmwc-qxpx

Опубликовано: 22 июн. 2021
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

SQL Injection in NukeViet

modules/banners/funcs/click.php in NukeViet before 4.3.04 has a SQL INSERT statement with raw header data from an HTTP request (e.g., Referer and User-Agent).

Пакеты

Наименование

nukeviet/nukeviet

composer
Затронутые версииВерсия исправления

< 4.3.04

4.3.04

EPSS

Процентиль: 73%
0.00743
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-89

Связанные уязвимости

CVSS3: 9.8
nvd
около 5 лет назад

modules/banners/funcs/click.php in NukeViet before 4.3.04 has a SQL INSERT statement with raw header data from an HTTP request (e.g., Referer and User-Agent).

EPSS

Процентиль: 73%
0.00743
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-89