Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2013-3536

Опубликовано: 13 мая 2013
Источник: nvd
CVSS2: 7.5
EPSS Низкий

Описание

SQL injection vulnerability in the gp_LoadUserFromHash function in functions_hash.php in the Group Pay module 1.5 and earlier for WHMCS allows remote attackers to execute arbitrary SQL commands via the hash parameter.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:a:whmcs:group_pay:*:*:*:*:*:*:*:*
Версия до 1.5 (включая)
cpe:2.3:a:whmcs:whmcs:-:*:*:*:*:*:*:*

EPSS

Процентиль: 66%
0.00509
Низкий

7.5 High

CVSS2

Дефекты

CWE-89

Связанные уязвимости

github
больше 3 лет назад

SQL injection vulnerability in the gp_LoadUserFromHash function in functions_hash.php in the Group Pay module 1.5 and earlier for WHMCS allows remote attackers to execute arbitrary SQL commands via the hash parameter.

EPSS

Процентиль: 66%
0.00509
Низкий

7.5 High

CVSS2

Дефекты

CWE-89