Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2014-8596

Опубликовано: 17 нояб. 2014
Источник: nvd
CVSS2: 7.5
EPSS Низкий

Описание

Multiple SQL injection vulnerabilities in PHP-Fusion 7.02.07 allow remote authenticated users to execute arbitrary SQL commands via the (1) submit_id parameter in a 2 action to files/administration/submissions.php or (2) status parameter to files/administration/members.php.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:php-fusion:php-fusion:7.02.07:*:*:*:*:*:*:*

EPSS

Процентиль: 88%
0.0408
Низкий

7.5 High

CVSS2

Дефекты

CWE-89

Связанные уязвимости

github
больше 3 лет назад

Multiple SQL injection vulnerabilities in PHP-Fusion 7.02.07 allow remote authenticated users to execute arbitrary SQL commands via the (1) submit_id parameter in a 2 action to files/administration/submissions.php or (2) status parameter to files/administration/members.php.

EPSS

Процентиль: 88%
0.0408
Низкий

7.5 High

CVSS2

Дефекты

CWE-89