Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-q586-9vp6-cjff

Опубликовано: 01 мая 2022
Источник: github
Github: Не прошло ревью

Описание

SQL injection vulnerability in albums.php in NiTrO Web Gallery 1.4.3 and earlier allows remote attackers to execute arbitrary SQL commands via the CatId parameter in a show action.

SQL injection vulnerability in albums.php in NiTrO Web Gallery 1.4.3 and earlier allows remote attackers to execute arbitrary SQL commands via the CatId parameter in a show action.

EPSS

Процентиль: 61%
0.00414
Низкий

Дефекты

CWE-89

Связанные уязвимости

nvd
больше 17 лет назад

SQL injection vulnerability in albums.php in NiTrO Web Gallery 1.4.3 and earlier allows remote attackers to execute arbitrary SQL commands via the CatId parameter in a show action.

EPSS

Процентиль: 61%
0.00414
Низкий

Дефекты

CWE-89