Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2007-1363

Опубликовано: 11 апр. 2007
Источник: nvd
CVSS2: 7.5
EPSS Низкий

Описание

Multiple SQL injection vulnerabilities in DropAFew before 0.2.1 allow remote attackers to execute arbitrary SQL commands via the (1) id parameter in the delete action in (a) search.php or (b) search-pda.php, or the (2) calories parameter in a save action in editlogcal.php.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:dropafew:dropafew:*:*:*:*:*:*:*:*
Версия до 0.2 (включая)

EPSS

Процентиль: 68%
0.00584
Низкий

7.5 High

CVSS2

Дефекты

NVD-CWE-Other

Связанные уязвимости

github
почти 4 года назад

Multiple SQL injection vulnerabilities in DropAFew before 0.2.1 allow remote attackers to execute arbitrary SQL commands via the (1) id parameter in the delete action in (a) search.php or (b) search-pda.php, or the (2) calories parameter in a save action in editlogcal.php.

EPSS

Процентиль: 68%
0.00584
Низкий

7.5 High

CVSS2

Дефекты

NVD-CWE-Other