Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2009-2034

Опубликовано: 12 июн. 2009
Источник: nvd
CVSS2: 6
EPSS Низкий

Описание

SQL injection vulnerability in writemessage.php in Yogurt 0.3, when register_globals is enabled, allows remote authenticated users to execute arbitrary SQL commands via the original parameter.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:ricardo_alexandre_de_oliveira_staudt:yogurt:0.3:*:*:*:*:*:*:*

EPSS

Процентиль: 48%
0.00245
Низкий

6 Medium

CVSS2

Дефекты

CWE-89

Связанные уязвимости

github
почти 4 года назад

SQL injection vulnerability in writemessage.php in Yogurt 0.3, when register_globals is enabled, allows remote authenticated users to execute arbitrary SQL commands via the original parameter.

EPSS

Процентиль: 48%
0.00245
Низкий

6 Medium

CVSS2

Дефекты

CWE-89