Описание
SQL injection vulnerability in cn_users.php in CzarNews 1.20 and earlier allows remote attackers to execute arbitrary SQL commands via a recook cookie.
Ссылки
- Exploit
- Exploit
Уязвимые конфигурации
Конфигурация 1Версия до 1.20 (включая)
Одно из
cpe:2.3:a:czaries:czarnews:*:*:*:*:*:*:*:*
cpe:2.3:a:czaries:czarnews:1.12:*:*:*:*:*:*:*
cpe:2.3:a:czaries:czarnews:1.13:*:*:*:*:*:*:*
cpe:2.3:a:czaries:czarnews:1.13:*:b:*:*:*:*:*
cpe:2.3:a:czaries:czarnews:1.14:*:*:*:*:*:*:*
EPSS
Процентиль: 53%
0.00304
Низкий
7.5 High
CVSS2
Дефекты
CWE-89
Связанные уязвимости
github
почти 4 года назад
SQL injection vulnerability in cn_users.php in CzarNews 1.20 and earlier allows remote attackers to execute arbitrary SQL commands via a recook cookie.
EPSS
Процентиль: 53%
0.00304
Низкий
7.5 High
CVSS2
Дефекты
CWE-89