Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2012-1656

Опубликовано: 18 сент. 2012
Источник: nvd
CVSS2: 6.8
EPSS Низкий

Описание

SQL injection vulnerability in the Multisite Search module 6.x-2.2 for Drupal allows remote authenticated users with certain permissions to execute arbitrary SQL commands via the Site table prefix field.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:a:wesjones:multisite_search:6.x-2.2:*:*:*:*:*:*:*
cpe:2.3:a:drupal:drupal:-:*:*:*:*:*:*:*

EPSS

Процентиль: 65%
0.005
Низкий

6.8 Medium

CVSS2

Дефекты

CWE-89

Связанные уязвимости

github
около 3 лет назад

SQL injection vulnerability in the Multisite Search module 6.x-2.2 for Drupal allows remote authenticated users with certain permissions to execute arbitrary SQL commands via the Site table prefix field.

EPSS

Процентиль: 65%
0.005
Низкий

6.8 Medium

CVSS2

Дефекты

CWE-89