Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2014-3704

Опубликовано: 16 окт. 2014
Источник: nvd
CVSS2: 7.5
EPSS Критический

Описание

The expandArguments function in the database abstraction API in Drupal core 7.x before 7.32 does not properly construct prepared statements, which allows remote attackers to conduct SQL injection attacks via an array containing crafted keys.

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:drupal:drupal:*:*:*:*:*:*:*:*
Версия от 7.0 (включая) до 7.32 (исключая)
Конфигурация 2
cpe:2.3:o:debian:debian_linux:7.0:*:*:*:*:*:*:*

EPSS

Процентиль: 100%
0.94398
Критический

7.5 High

CVSS2

Дефекты

CWE-89

Связанные уязвимости

ubuntu
больше 10 лет назад

The expandArguments function in the database abstraction API in Drupal core 7.x before 7.32 does not properly construct prepared statements, which allows remote attackers to conduct SQL injection attacks via an array containing crafted keys.

debian
больше 10 лет назад

The expandArguments function in the database abstraction API in Drupal ...

github
около 3 лет назад

The expandArguments function in the database abstraction API in Drupal core 7.x before 7.32 does not properly construct prepared statements, which allows remote attackers to conduct SQL injection attacks via an array containing crafted keys.

EPSS

Процентиль: 100%
0.94398
Критический

7.5 High

CVSS2

Дефекты

CWE-89