Описание
NewsDaemon before 0.21b allows remote attackers to execute arbitrary SQL queries and gain privileges via a malformed user_username parameter.
Ссылки
- ExploitPatchVendor Advisory
- ExploitPatchVendor Advisory
Уязвимые конфигурации
Конфигурация 1
cpe:2.3:a:sourceforge:newsdaemon:0.21b:*:*:*:*:*:*:*
EPSS
Процентиль: 76%
0.01771
Низкий
7.5 High
CVSS2
Дефекты
NVD-CWE-Other
Связанные уязвимости
github
больше 4 лет назад
NewsDaemon before 0.21b allows remote attackers to execute arbitrary SQL queries and gain privileges via a malformed user_username parameter.
EPSS
Процентиль: 76%
0.01771
Низкий
7.5 High
CVSS2
Дефекты
NVD-CWE-Other