Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2007-1899

Опубликовано: 09 июл. 2008
Источник: nvd
CVSS2: 5.1
EPSS Низкий

Описание

Multiple SQL injection vulnerabilities in myWebland myBloggie 2.1.6 allow remote attackers to execute arbitrary SQL commands via (1) the user_id parameter in a viewuser action to index.php, and allow remote authenticated administrators to execute arbitrary SQL commands via (2) the post_id parameter in an edit action to admin.php.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:mywebland:mybloggie:2.1.6:*:*:*:*:*:*:*

EPSS

Процентиль: 65%
0.00485
Низкий

5.1 Medium

CVSS2

Дефекты

CWE-89

Связанные уязвимости

github
почти 4 года назад

Multiple SQL injection vulnerabilities in myWebland myBloggie 2.1.6 allow remote attackers to execute arbitrary SQL commands via (1) the user_id parameter in a viewuser action to index.php, and allow remote authenticated administrators to execute arbitrary SQL commands via (2) the post_id parameter in an edit action to admin.php.

EPSS

Процентиль: 65%
0.00485
Низкий

5.1 Medium

CVSS2

Дефекты

CWE-89