Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2004-0250

Опубликовано: 23 нояб. 2004
Источник: nvd
CVSS2: 10
EPSS Низкий

Описание

SQL injection vulnerability in PhotoPost PHP Pro 4.6 and earlier allows remote attackers to gain privileges via (1) the product parameter in showproduct.php or (2) the cat parameter in showcat.php.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:photopost:photopost_php_pro:3.1:*:*:*:*:*:*:*
cpe:2.3:a:photopost:photopost_php_pro:3.2:*:*:*:*:*:*:*
cpe:2.3:a:photopost:photopost_php_pro:3.3:*:*:*:*:*:*:*
cpe:2.3:a:photopost:photopost_php_pro:4.0:*:*:*:*:*:*:*
cpe:2.3:a:photopost:photopost_php_pro:4.1:*:*:*:*:*:*:*
cpe:2.3:a:photopost:photopost_php_pro:4.6:*:*:*:*:*:*:*

EPSS

Процентиль: 80%
0.01438
Низкий

10 Critical

CVSS2

Дефекты

NVD-CWE-Other

Связанные уязвимости

github
почти 4 года назад

SQL injection vulnerability in PhotoPost PHP Pro 4.6 and earlier allows remote attackers to gain privileges via (1) the product parameter in showproduct.php or (2) the cat parameter in showcat.php.

EPSS

Процентиль: 80%
0.01438
Низкий

10 Critical

CVSS2

Дефекты

NVD-CWE-Other