Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-qrw3-mq8r-cq7q

Опубликовано: 02 мая 2022
Источник: github
Github: Прошло ревью
CVSS4: 8.9

Описание

AdaptCMS SQL Injection vulnerability

SQL injection vulnerability in the "Check User" feature (includes/check_user.php) in AdaptCMS Lite and AdaptCMS Pro 1.3 allows remote attackers to execute arbitrary SQL commands via the user_name parameter.

Пакеты

Наименование

adaptcms/adaptcms

composer
Затронутые версииВерсия исправления

<= 1.3

Отсутствует

EPSS

Процентиль: 80%
0.0138
Низкий

8.9 High

CVSS4

Дефекты

CWE-89

Связанные уязвимости

nvd
больше 17 лет назад

SQL injection vulnerability in the "Check User" feature (includes/check_user.php) in AdaptCMS Lite and AdaptCMS Pro 1.3 allows remote attackers to execute arbitrary SQL commands via the user_name parameter.

EPSS

Процентиль: 80%
0.0138
Низкий

8.9 High

CVSS4

Дефекты

CWE-89