Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2005-4223

Опубликовано: 14 дек. 2005
Источник: nvd
CVSS2: 7.5
EPSS Низкий

Описание

Multiple "potential" SQL injection vulnerabilities in Utopia News Pro (UNP) 1.1.4 might allow remote attackers to execute arbitrary SQL commands via (1) the newsid parameter in editnews.php, (2) the catid and question parameters in faq.php, (3) the poster parameter in postnews.php, (4) the tempid parameter in templates.php, and (5) the userid and groupid parameters in users.php.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:utopia_software:utopia_news_pro:1.1.4:*:*:*:*:*:*:*

EPSS

Процентиль: 80%
0.01343
Низкий

7.5 High

CVSS2

Дефекты

NVD-CWE-Other

Связанные уязвимости

github
почти 4 года назад

Multiple "potential" SQL injection vulnerabilities in Utopia News Pro (UNP) 1.1.4 might allow remote attackers to execute arbitrary SQL commands via (1) the newsid parameter in editnews.php, (2) the catid and question parameters in faq.php, (3) the poster parameter in postnews.php, (4) the tempid parameter in templates.php, and (5) the userid and groupid parameters in users.php.

EPSS

Процентиль: 80%
0.01343
Низкий

7.5 High

CVSS2

Дефекты

NVD-CWE-Other