Описание
Multiple SQL injection vulnerabilities in ReviewPost PHP Pro allow remote attackers to execute arbitrary SQL commands via the (1) product parameter to showproduct.php or (2) cat parameter to showcat.php.
Ссылки
- PatchVendor Advisory
- ExploitPatch
- Exploit
- Patch
- PatchVendor Advisory
- ExploitPatch
- Exploit
- Patch
Уязвимые конфигурации
Конфигурация 1
Одно из
cpe:2.3:a:all_enthusiast_inc:reviewpost_php_pro:2.5:*:*:*:*:*:*:*
cpe:2.3:a:all_enthusiast_inc:reviewpost_php_pro:2.5.1:*:*:*:*:*:*:*
EPSS
Процентиль: 70%
0.00632
Низкий
7.5 High
CVSS2
Дефекты
NVD-CWE-Other
Связанные уязвимости
github
почти 4 года назад
Multiple SQL injection vulnerabilities in ReviewPost PHP Pro allow remote attackers to execute arbitrary SQL commands via the (1) product parameter to showproduct.php or (2) cat parameter to showcat.php.
EPSS
Процентиль: 70%
0.00632
Низкий
7.5 High
CVSS2
Дефекты
NVD-CWE-Other