Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2008-3345

Опубликовано: 28 июл. 2008
Источник: nvd
CVSS2: 6.8
EPSS Низкий

Описание

SQL injection vulnerability in staticpages/easyecards/index.php in MyioSoft EasyE-Cards 3.5 trial edition (tr) and 3.10a, when magic_quotes_gpc is disabled, allows remote attackers to execute arbitrary SQL commands via the sid parameter in a pickup action.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:myiosoft:easye-cards:3.5:*:trial:*:*:*:*:*
cpe:2.3:a:myiosoft:easye-cards:3.10:a:*:*:*:*:*:*

EPSS

Процентиль: 63%
0.0045
Низкий

6.8 Medium

CVSS2

Дефекты

CWE-89

Связанные уязвимости

github
почти 4 года назад

SQL injection vulnerability in staticpages/easyecards/index.php in MyioSoft EasyE-Cards 3.5 trial edition (tr) and 3.10a, when magic_quotes_gpc is disabled, allows remote attackers to execute arbitrary SQL commands via the sid parameter in a pickup action.

EPSS

Процентиль: 63%
0.0045
Низкий

6.8 Medium

CVSS2

Дефекты

CWE-89