Описание
Multiple SQL injection vulnerabilities in Application Dynamics Cartweaver ColdFusion 2.16.11 and earlier allow remote attackers to execute arbitrary SQL commands via the (1) category and (2) keywords parameters in (a) Results.cfm, and the (3) ProdID parameter in (b) Details.cfm.
Ссылки
Уязвимые конфигурации
Конфигурация 1Версия до 2.16.11 (включая)
cpe:2.3:a:application_dynamics:cartweaver_coldfusion:*:*:*:*:*:*:*:*
EPSS
Процентиль: 88%
0.03641
Низкий
6.4 Medium
CVSS2
Дефекты
NVD-CWE-Other
Связанные уязвимости
github
почти 4 года назад
Multiple SQL injection vulnerabilities in Application Dynamics Cartweaver ColdFusion 2.16.11 and earlier allow remote attackers to execute arbitrary SQL commands via the (1) category and (2) keywords parameters in (a) Results.cfm, and the (3) ProdID parameter in (b) Details.cfm.
EPSS
Процентиль: 88%
0.03641
Низкий
6.4 Medium
CVSS2
Дефекты
NVD-CWE-Other