Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2003-0377

Опубликовано: 16 июн. 2003
Источник: nvd
CVSS2: 7.5
EPSS Низкий

Описание

SQL injection vulnerability in the web-based administration interface for iisPROTECT 2.2-r4, and possibly earlier versions, allows remote attackers to insert arbitrary SQL and execute code via certain variables, as demonstrated using the GroupName variable in SiteAdmin.ASP.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:iisprotect:iisprotect:*:*:*:*:*:*:*:*
Версия до 2.2 (включая)

EPSS

Процентиль: 75%
0.00895
Низкий

7.5 High

CVSS2

Дефекты

CWE-89

Связанные уязвимости

github
почти 4 года назад

SQL injection vulnerability in the web-based administration interface for iisPROTECT 2.2-r4, and possibly earlier versions, allows remote attackers to insert arbitrary SQL and execute code via certain variables, as demonstrated using the GroupName variable in SiteAdmin.ASP.

EPSS

Процентиль: 75%
0.00895
Низкий

7.5 High

CVSS2

Дефекты

CWE-89