Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2014-5017

Опубликовано: 21 июл. 2014
Источник: nvd
CVSS2: 7.5
EPSS Низкий

Описание

SQL injection vulnerability in CPDB in application/controllers/admin/participantsaction.php in LimeSurvey 2.05+ Build 140618 allows remote attackers to execute arbitrary SQL commands via the sidx parameter in a JSON request to admin/participants/sa/getParticipants_json, related to a search parameter.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:limesurvey:limesurvey:2.05\+:*:*:*:*:*:*:*

EPSS

Процентиль: 55%
0.00319
Низкий

7.5 High

CVSS2

Дефекты

CWE-89

Связанные уязвимости

debian
больше 11 лет назад

SQL injection vulnerability in CPDB in application/controllers/admin/p ...

github
больше 3 лет назад

SQL injection vulnerability in CPDB in application/controllers/admin/participantsaction.php in LimeSurvey 2.05+ Build 140618 allows remote attackers to execute arbitrary SQL commands via the sidx parameter in a JSON request to admin/participants/sa/getParticipants_json, related to a search parameter.

EPSS

Процентиль: 55%
0.00319
Низкий

7.5 High

CVSS2

Дефекты

CWE-89