Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-rcv4-955j-5q98

Опубликовано: 01 мая 2022
Источник: github
Github: Не прошло ревью

Описание

SQL injection vulnerability in wbsearch.aspx in uniForum 4 and earlier allows remote attackers to execute arbitrary SQL commands via the "by User" field (aka the TXbyuser parameter).

SQL injection vulnerability in wbsearch.aspx in uniForum 4 and earlier allows remote attackers to execute arbitrary SQL commands via the "by User" field (aka the TXbyuser parameter).

EPSS

Процентиль: 79%
0.01252
Низкий

Связанные уязвимости

nvd
почти 19 лет назад

SQL injection vulnerability in wbsearch.aspx in uniForum 4 and earlier allows remote attackers to execute arbitrary SQL commands via the "by User" field (aka the TXbyuser parameter).

EPSS

Процентиль: 79%
0.01252
Низкий