Описание
SQL injection vulnerability in admin/config.php in Bookmark4U 2.0 and 2.1 allows remote attackers to inject arbitrary SQL command via the sqlcmd parameter.
Ссылки
- Third Party Advisory
- Permissions Required
- Exploit
- Broken Link
- Third Party Advisory
- Permissions Required
- Exploit
- Broken Link
Уязвимые конфигурации
Конфигурация 1Версия до 2.1 (включая)
cpe:2.3:a:sangwan_kim:bookmark4u:*:*:*:*:*:*:*:*
EPSS
Процентиль: 73%
0.00785
Низкий
7.5 High
CVSS2
Дефекты
CWE-89
Связанные уязвимости
github
почти 4 года назад
SQL injection vulnerability in admin/config.php in Bookmark4U 2.0 and 2.1 allows remote attackers to inject arbitrary SQL command via the sqlcmd parameter.
EPSS
Процентиль: 73%
0.00785
Низкий
7.5 High
CVSS2
Дефекты
CWE-89