Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-rrjv-34p5-4c7r

Опубликовано: 25 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 8.1

Описание

SQL injection in helloxz/imgurl

imgurl v2.31 was discovered to contain a Blind SQL injection vulnerability via /upload/localhost.

Пакеты

Наименование

helloxz/imgurl

composer
Затронутые версииВерсия исправления

= 2.31

Отсутствует

EPSS

Процентиль: 56%
0.00332
Низкий

8.1 High

CVSS3

Дефекты

CWE-89

Связанные уязвимости

CVSS3: 8.1
nvd
больше 3 лет назад

imgurl v2.31 was discovered to contain a Blind SQL injection vulnerability via /upload/localhost.

EPSS

Процентиль: 56%
0.00332
Низкий

8.1 High

CVSS3

Дефекты

CWE-89