Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2008-7038

Опубликовано: 24 авг. 2009
Источник: nvd
CVSS2: 7.5
EPSS Низкий

Описание

SQL injection vulnerability in the My_eGallery module for PHP-Nuke allows remote attackers to execute arbitrary SQL commands via the gid parameter in a showgall action to modules.php. NOTE: this issue was disclosed by an unreliable researcher, so the details might be incorrect.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:a:phpnuke:php-nuke:*:*:*:*:*:*:*:*
cpe:2.3:a:maxdev:my_egallery:-:*:*:*:*:*:*:*

EPSS

Процентиль: 78%
0.01174
Низкий

7.5 High

CVSS2

Дефекты

CWE-89

Связанные уязвимости

github
больше 3 лет назад

SQL injection vulnerability in the My_eGallery module for PHP-Nuke allows remote attackers to execute arbitrary SQL commands via the gid parameter in a showgall action to modules.php. NOTE: this issue was disclosed by an unreliable researcher, so the details might be incorrect.

EPSS

Процентиль: 78%
0.01174
Низкий

7.5 High

CVSS2

Дефекты

CWE-89