Описание
SQL injection vulnerability in the Multisite Search module 6.x-2.2 for Drupal allows remote authenticated users with certain permissions to execute arbitrary SQL commands via the Site table prefix field.
Ссылки
Уязвимые конфигурации
Конфигурация 1
Одновременно
cpe:2.3:a:wesjones:multisite_search:6.x-2.2:*:*:*:*:*:*:*
cpe:2.3:a:drupal:drupal:-:*:*:*:*:*:*:*
EPSS
Процентиль: 65%
0.005
Низкий
6.8 Medium
CVSS2
Дефекты
CWE-89
Связанные уязвимости
github
около 3 лет назад
SQL injection vulnerability in the Multisite Search module 6.x-2.2 for Drupal allows remote authenticated users with certain permissions to execute arbitrary SQL commands via the Site table prefix field.
EPSS
Процентиль: 65%
0.005
Низкий
6.8 Medium
CVSS2
Дефекты
CWE-89