Описание
SQL injection vulnerability in inc_listnews.asp in CodeAvalanche News 1.x allows remote attackers to execute arbitrary SQL commands via the CAT_ID parameter.
Ссылки
- Exploit
- Exploit
Уязвимые конфигурации
Конфигурация 1
cpe:2.3:a:xfairguy:codeavalanche_news:1.x:*:*:*:*:*:*:*
EPSS
Процентиль: 71%
0.00664
Низкий
10 Critical
CVSS2
Дефекты
NVD-CWE-Other
Связанные уязвимости
github
почти 4 года назад
SQL injection vulnerability in inc_listnews.asp in CodeAvalanche News 1.x allows remote attackers to execute arbitrary SQL commands via the CAT_ID parameter.
EPSS
Процентиль: 71%
0.00664
Низкий
10 Critical
CVSS2
Дефекты
NVD-CWE-Other