Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-w82v-5r3f-7xwr

Опубликовано: 01 мая 2022
Источник: github
Github: Не прошло ревью

Описание

SQL injection vulnerability in profile.php in YaBB SE 1.5.5 and earlier allows remote attackers to execute SQL commands via a double-encoded user parameter in a viewprofile action.

SQL injection vulnerability in profile.php in YaBB SE 1.5.5 and earlier allows remote attackers to execute SQL commands via a double-encoded user parameter in a viewprofile action.

EPSS

Процентиль: 70%
0.00619
Низкий

Связанные уязвимости

nvd
больше 19 лет назад

SQL injection vulnerability in profile.php in YaBB SE 1.5.5 and earlier allows remote attackers to execute SQL commands via a double-encoded user parameter in a viewprofile action.

EPSS

Процентиль: 70%
0.00619
Низкий