Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-rr8h-f97q-8p9c

Опубликовано: 22 нояб. 2022
Источник: github
Github: Прошло ревью
CVSS3: 8.8

Описание

Blind SQL Injection via GridFieldSortableHeader

Gridfield state is vulnerable to SQL injections. The vast majority of Gridfields in Silverstripe CMS are affected by this vulnerability.

An attacker with CMS access could execute an arbitrary SQL statement by adding an SQL payload in some parts of the GridField state.

Пакеты

Наименование

silverstripe/framework

composer
Затронутые версииВерсия исправления

>= 4.0.0, < 4.10.11

4.10.11

Наименование

silverstripe/framework

composer
Затронутые версииВерсия исправления

>= 4.11.0, < 4.11.14

4.11.14

EPSS

Процентиль: 47%
0.00238
Низкий

8.8 High

CVSS3

Дефекты

CWE-89

Связанные уязвимости

CVSS3: 8.8
nvd
около 3 лет назад

Silverstripe silverstripe/framework through 4.11 allows SQL Injection.

EPSS

Процентиль: 47%
0.00238
Низкий

8.8 High

CVSS3

Дефекты

CWE-89