Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-rr8m-29g8-8cgc

Опубликовано: 26 мар. 2022
Источник: github
Github: Прошло ревью
CVSS3: 8.8

Описание

SQL Injection in Fork CMS

Fork CMS is vulnerable to SQL injection through marking blog comments on bulk as spam in versions prior to 5.11.1.

Пакеты

Наименование

forkcms/forkcms

composer
Затронутые версииВерсия исправления

< 5.11.1

5.11.1

EPSS

Процентиль: 53%
0.00297
Низкий

8.8 High

CVSS3

Дефекты

CWE-89

Связанные уязвимости

CVSS3: 8.8
nvd
почти 4 года назад

SQL injection through marking blog comments on bulk as spam in GitHub repository forkcms/forkcms prior to 5.11.1.

EPSS

Процентиль: 53%
0.00297
Низкий

8.8 High

CVSS3

Дефекты

CWE-89