Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2009-1038

Опубликовано: 20 мар. 2009
Источник: nvd
CVSS2: 6.5
EPSS Низкий

Описание

Multiple SQL injection vulnerabilities in YAP Blog 1.1.1 allow remote attackers to execute arbitrary SQL commands via the (1) image_id parameter to comments.php, and remote authenticated administrators to execute arbitrary SQL commands via the (2) user parameter in a modif action to admin/index.php.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:yap:yap_blog:1.1.1:*:*:*:*:*:*:*

EPSS

Процентиль: 53%
0.00303
Низкий

6.5 Medium

CVSS2

Дефекты

CWE-89

Связанные уязвимости

github
почти 4 года назад

Multiple SQL injection vulnerabilities in YAP Blog 1.1.1 allow remote attackers to execute arbitrary SQL commands via the (1) image_id parameter to comments.php, and remote authenticated administrators to execute arbitrary SQL commands via the (2) user parameter in a modif action to admin/index.php.

EPSS

Процентиль: 53%
0.00303
Низкий

6.5 Medium

CVSS2

Дефекты

CWE-89