Описание
SQL injection vulnerability in Akarru Social BookMarking Engine before 0.4.3.4 allows remote attackers to execute arbitrary SQL commands via unknown attack vectors, possibly involving the username parameter to akarru.lib/users.php.
Ссылки
- PatchVendor Advisory
- Patch
- PatchVendor Advisory
- Patch
Уязвимые конфигурации
Конфигурация 1
Одно из
cpe:2.3:a:akarru:social_bookmarking_engine:0.4.3.2:*:*:*:*:*:*:*
cpe:2.3:a:akarru:social_bookmarking_engine:0.4.3.3:*:*:*:*:*:*:*
EPSS
Процентиль: 67%
0.01211
Низкий
7.5 High
CVSS2
Дефекты
NVD-CWE-Other
Связанные уязвимости
github
больше 4 лет назад
SQL injection vulnerability in Akarru Social BookMarking Engine before 0.4.3.4 allows remote attackers to execute arbitrary SQL commands via unknown attack vectors, possibly involving the username parameter to akarru.lib/users.php.
EPSS
Процентиль: 67%
0.01211
Низкий
7.5 High
CVSS2
Дефекты
NVD-CWE-Other