Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-wvmj-hqfg-93c8

Опубликовано: 01 мая 2022
Источник: github
Github: Не прошло ревью

Описание

SQL injection vulnerability in class2.php in e107 0.7.2 and earlier allows remote attackers to execute arbitrary SQL commands via a cookie as defined in $pref['cookie_name'].

SQL injection vulnerability in class2.php in e107 0.7.2 and earlier allows remote attackers to execute arbitrary SQL commands via a cookie as defined in $pref['cookie_name'].

EPSS

Процентиль: 74%
0.00816
Низкий

Дефекты

CWE-89

Связанные уязвимости

nvd
больше 19 лет назад

SQL injection vulnerability in class2.php in e107 0.7.2 and earlier allows remote attackers to execute arbitrary SQL commands via a cookie as defined in $pref['cookie_name'].

EPSS

Процентиль: 74%
0.00816
Низкий

Дефекты

CWE-89