Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-q5w7-g4x2-m3h2

Опубликовано: 17 мая 2022
Источник: github
Github: Не прошло ревью

Описание

SQL injection vulnerability in engine/users/users_edit_pub.inc in CMS Ortus 1.13 and earlier allows remote authenticated users to execute arbitrary SQL commands via the city parameter in a users_edit_pub action to index.php.

SQL injection vulnerability in engine/users/users_edit_pub.inc in CMS Ortus 1.13 and earlier allows remote authenticated users to execute arbitrary SQL commands via the city parameter in a users_edit_pub action to index.php.

EPSS

Процентиль: 66%
0.00519
Низкий

Дефекты

CWE-89

Связанные уязвимости

nvd
почти 17 лет назад

SQL injection vulnerability in engine/users/users_edit_pub.inc in CMS Ortus 1.13 and earlier allows remote authenticated users to execute arbitrary SQL commands via the city parameter in a users_edit_pub action to index.php.

EPSS

Процентиль: 66%
0.00519
Низкий

Дефекты

CWE-89