Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-w44x-44mv-xqq6

Опубликовано: 30 апр. 2022
Источник: github
Github: Не прошло ревью

Описание

Multiple SQL injection vulnerabilities in FactoSystem CMS allows remote attackers to perform unauthorized database actions via (1) the authornumber parameter in author.asp, (2) the discussblurbid parameter in discuss.asp, (3) the name parameter in holdcomment.asp, and (4) the email parameter in holdcomment.asp.

Multiple SQL injection vulnerabilities in FactoSystem CMS allows remote attackers to perform unauthorized database actions via (1) the authornumber parameter in author.asp, (2) the discussblurbid parameter in discuss.asp, (3) the name parameter in holdcomment.asp, and (4) the email parameter in holdcomment.asp.

EPSS

Процентиль: 66%
0.0053
Низкий

Связанные уязвимости

nvd
больше 22 лет назад

Multiple SQL injection vulnerabilities in FactoSystem CMS allows remote attackers to perform unauthorized database actions via (1) the authornumber parameter in author.asp, (2) the discussblurbid parameter in discuss.asp, (3) the name parameter in holdcomment.asp, and (4) the email parameter in holdcomment.asp.

EPSS

Процентиль: 66%
0.0053
Низкий