Описание
SQL injection vulnerability in check_user.asp in multiple Web Wiz products including (1) Site News 3.06 and earlier, (2) Journal 1.0 and earlier, (3) Polls 3.06 and earlier, and (4) and Database Login 1.71 and earlier allows remote attackers to execute arbitrary SQL commands via the txtUserName parameter.
Ссылки
- PatchVendor Advisory
- Exploit
- PatchVendor Advisory
- Exploit
Уязвимые конфигурации
Конфигурация 1Версия до 1.71 (включая)Версия до 1.0 (включая)Версия до 3.06 (включая)Версия до 3.06 (включая)
Одно из
cpe:2.3:a:webwiz:database_login:*:*:*:*:*:*:*:*
cpe:2.3:a:webwiz:journal:*:*:*:*:*:*:*:*
cpe:2.3:a:webwiz:site_news:*:*:*:*:*:*:*:*
cpe:2.3:a:webwiz:site_news:2.00:*:*:*:*:*:*:*
cpe:2.3:a:webwiz:weekly_poll:*:*:*:*:*:*:*:*
EPSS
Процентиль: 78%
0.01135
Низкий
7.5 High
CVSS2
Дефекты
CWE-89
Связанные уязвимости
github
почти 4 года назад
SQL injection vulnerability in check_user.asp in multiple Web Wiz products including (1) Site News 3.06 and earlier, (2) Journal 1.0 and earlier, (3) Polls 3.06 and earlier, and (4) and Database Login 1.71 and earlier allows remote attackers to execute arbitrary SQL commands via the txtUserName parameter.
EPSS
Процентиль: 78%
0.01135
Низкий
7.5 High
CVSS2
Дефекты
CWE-89