Описание
Multiple SQL injection vulnerabilities in YaBB SE 1.5.4 through 1.5.5b allow remote attackers to execute arbitrary SQL via (1) the msg parameter in ModifyMessage.php or (2) the postid parameter in ModifyMessage.php.
Ссылки
- ExploitPatchVendor Advisory
- ExploitPatchVendor Advisory
Уязвимые конфигурации
Конфигурация 1
Одно из
cpe:2.3:a:yabb:yabb:1.5.4:*:second_edition:*:*:*:*:*
cpe:2.3:a:yabb:yabb:1.5.5:*:second_edition:*:*:*:*:*
cpe:2.3:a:yabb:yabb:1.5.5b:*:second_edition:*:*:*:*:*
EPSS
Процентиль: 59%
0.00379
Низкий
10 Critical
CVSS2
Дефекты
NVD-CWE-Other
Связанные уязвимости
github
почти 4 года назад
Multiple SQL injection vulnerabilities in YaBB SE 1.5.4 through 1.5.5b allow remote attackers to execute arbitrary SQL via (1) the msg parameter in ModifyMessage.php or (2) the postid parameter in ModifyMessage.php.
EPSS
Процентиль: 59%
0.00379
Низкий
10 Critical
CVSS2
Дефекты
NVD-CWE-Other