Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2008-4889

Опубликовано: 04 нояб. 2008
Источник: nvd
CVSS2: 7.5
EPSS Низкий

Описание

SQL injection vulnerability in index.php in deV!L'z Clanportal (DZCP) 1.4.9.6 and earlier allows remote attackers to execute arbitrary SQL commands via the users parameter in an addbuddy operation in a buddys action.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:dev\!l\'s:clanportal:*:*:*:*:*:*:*:*
Версия до 1.4.9.6 (включая)
cpe:2.3:a:dev\!l\'s:clanportal:1.2.5:*:*:*:*:*:*:*
cpe:2.3:a:dev\!l\'s:clanportal:1.3.6:*:*:*:*:*:*:*

EPSS

Процентиль: 77%
0.00995
Низкий

7.5 High

CVSS2

Дефекты

CWE-89

Связанные уязвимости

github
больше 3 лет назад

SQL injection vulnerability in index.php in deV!L'z Clanportal (DZCP) 1.4.9.6 and earlier allows remote attackers to execute arbitrary SQL commands via the users parameter in an addbuddy operation in a buddys action.

EPSS

Процентиль: 77%
0.00995
Низкий

7.5 High

CVSS2

Дефекты

CWE-89