Описание
Multiple SQL injection vulnerabilities in ReviewPost PHP Pro allow remote attackers to execute arbitrary SQL commands via the (1) product parameter to showproduct.php or (2) cat parameter to showcat.php.
Ссылки
- PatchVendor Advisory
- ExploitPatch
- Exploit
- Patch
- PatchVendor Advisory
- ExploitPatch
- Exploit
- Patch
Уязвимые конфигурации
Конфигурация 1
Одно из
cpe:2.3:a:all_enthusiast_inc:reviewpost_php_pro:2.5:*:*:*:*:*:*:*
cpe:2.3:a:all_enthusiast_inc:reviewpost_php_pro:2.5.1:*:*:*:*:*:*:*
EPSS
Процентиль: 66%
0.01239
Низкий
7.5 High
CVSS2
Дефекты
NVD-CWE-Other
Связанные уязвимости
github
больше 4 лет назад
Multiple SQL injection vulnerabilities in ReviewPost PHP Pro allow remote attackers to execute arbitrary SQL commands via the (1) product parameter to showproduct.php or (2) cat parameter to showcat.php.
EPSS
Процентиль: 66%
0.01239
Низкий
7.5 High
CVSS2
Дефекты
NVD-CWE-Other