Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2009-3514

Опубликовано: 01 окт. 2009
Источник: nvd
CVSS2: 6.5
EPSS Низкий

Описание

Multiple SQL injection vulnerabilities in d.net CMS allow remote attackers to execute arbitrary SQL commands via (1) the page parameter to index.php; and allow remote authenticated administrators to execute arbitrary SQL commands via the (2) edit_id and (3) _p parameter in a news action to dnet_admin/index.php.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:marcin_manek:d.net_cms:*:*:*:*:*:*:*:*

EPSS

Процентиль: 44%
0.00215
Низкий

6.5 Medium

CVSS2

Дефекты

CWE-89

Связанные уязвимости

github
почти 4 года назад

Multiple SQL injection vulnerabilities in d.net CMS allow remote attackers to execute arbitrary SQL commands via (1) the page parameter to index.php; and allow remote authenticated administrators to execute arbitrary SQL commands via the (2) edit_id and (3) _p parameter in a news action to dnet_admin/index.php.

EPSS

Процентиль: 44%
0.00215
Низкий

6.5 Medium

CVSS2

Дефекты

CWE-89