Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-x5jq-pghc-5j6p

Опубликовано: 01 мая 2022
Источник: github
Github: Не прошло ревью

Описание

SQL injection vulnerability in shop/mainfile.php in 123tkShop 0.9.1 allows remote attackers to execute arbitrary SQL commands via a base64-encoded value of the admin parameter to shop/admin.php.

SQL injection vulnerability in shop/mainfile.php in 123tkShop 0.9.1 allows remote attackers to execute arbitrary SQL commands via a base64-encoded value of the admin parameter to shop/admin.php.

EPSS

Процентиль: 51%
0.00284
Низкий

Дефекты

CWE-89

Связанные уязвимости

nvd
около 18 лет назад

SQL injection vulnerability in shop/mainfile.php in 123tkShop 0.9.1 allows remote attackers to execute arbitrary SQL commands via a base64-encoded value of the admin parameter to shop/admin.php.

EPSS

Процентиль: 51%
0.00284
Низкий

Дефекты

CWE-89