Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2014-9258

Опубликовано: 19 дек. 2014
Источник: nvd
CVSS2: 6.5
EPSS Низкий

Описание

SQL injection vulnerability in ajax/getDropdownValue.php in GLPI before 0.85.1 allows remote authenticated users to execute arbitrary SQL commands via the condition parameter.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:glpi-project:glpi:*:*:*:*:*:*:*:*
Версия до 0.85 (включая)

EPSS

Процентиль: 92%
0.08853
Низкий

6.5 Medium

CVSS2

Дефекты

CWE-89

Связанные уязвимости

ubuntu
около 11 лет назад

SQL injection vulnerability in ajax/getDropdownValue.php in GLPI before 0.85.1 allows remote authenticated users to execute arbitrary SQL commands via the condition parameter.

debian
около 11 лет назад

SQL injection vulnerability in ajax/getDropdownValue.php in GLPI befor ...

github
больше 3 лет назад

SQL injection vulnerability in ajax/getDropdownValue.php in GLPI before 0.85.1 allows remote authenticated users to execute arbitrary SQL commands via the condition parameter.

EPSS

Процентиль: 92%
0.08853
Низкий

6.5 Medium

CVSS2

Дефекты

CWE-89