Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2005-2902

Опубликовано: 14 сент. 2005
Источник: nvd
CVSS2: 7.5
EPSS Низкий

Описание

SQL injection vulnerability in class-1 Forum Software 0.24.4 allows remote attackers to execute arbitrary SQL commands and bypass the file extension check via SQL code in the file extension of an uploaded file.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:class-1:class-1_forum:0.24.4:*:*:*:*:*:*:*

EPSS

Процентиль: 58%
0.0037
Низкий

7.5 High

CVSS2

Дефекты

NVD-CWE-Other

Связанные уязвимости

github
почти 4 года назад

SQL injection vulnerability in class-1 Forum Software 0.24.4 allows remote attackers to execute arbitrary SQL commands and bypass the file extension check via SQL code in the file extension of an uploaded file.

EPSS

Процентиль: 58%
0.0037
Низкий

7.5 High

CVSS2

Дефекты

NVD-CWE-Other