Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2006-2189

Опубликовано: 04 мая 2006
Источник: nvd
CVSS2: 10
EPSS Низкий

Описание

SQL injection vulnerability in search.php in Servous sBLOG 0.7.2 allows remote attackers to execute arbitrary SQL commands via the keyword parameter. NOTE: this issue can be used to trigger path disclosure. In addition, it might be primary to vector 1 in CVE-2006-1135.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:servous:sblog:0.7.2:*:*:*:*:*:*:*

EPSS

Процентиль: 77%
0.01053
Низкий

10 Critical

CVSS2

Дефекты

NVD-CWE-Other

Связанные уязвимости

github
почти 4 года назад

SQL injection vulnerability in search.php in Servous sBLOG 0.7.2 allows remote attackers to execute arbitrary SQL commands via the keyword parameter. NOTE: this issue can be used to trigger path disclosure. In addition, it might be primary to vector 1 in CVE-2006-1135.

EPSS

Процентиль: 77%
0.01053
Низкий

10 Critical

CVSS2

Дефекты

NVD-CWE-Other