Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-xgw3-qphx-68pj

Опубликовано: 17 мая 2022
Источник: github
Github: Не прошло ревью

Описание

SQL injection vulnerability in news.php in ComicShout 2.8 allows remote attackers to execute arbitrary SQL commands via the news_id parameter, a different vector than CVE-2008-2456.

SQL injection vulnerability in news.php in ComicShout 2.8 allows remote attackers to execute arbitrary SQL commands via the news_id parameter, a different vector than CVE-2008-2456.

EPSS

Процентиль: 67%
0.00535
Низкий

Дефекты

CWE-89

Связанные уязвимости

nvd
почти 17 лет назад

SQL injection vulnerability in news.php in ComicShout 2.8 allows remote attackers to execute arbitrary SQL commands via the news_id parameter, a different vector than CVE-2008-2456.

EPSS

Процентиль: 67%
0.00535
Низкий

Дефекты

CWE-89