Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2015-1467

Опубликовано: 06 фев. 2015
Источник: nvd
CVSS2: 7.5
EPSS Низкий

Описание

Multiple SQL injection vulnerabilities in Translations in Fork CMS before 3.8.6 allow remote authenticated users to execute arbitrary SQL commands via the (1) language[] or (2) type[] parameter to private/en/locale/index.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:fork-cms:fork_cms:*:*:*:*:*:*:*:*
Версия до 3.8.5 (включая)

EPSS

Процентиль: 80%
0.01345
Низкий

7.5 High

CVSS2

Дефекты

CWE-89

Связанные уязвимости

github
больше 3 лет назад

Multiple SQL injection vulnerabilities in Translations in Fork CMS before 3.8.6 allow remote authenticated users to execute arbitrary SQL commands via the (1) language[] or (2) type[] parameter to private/en/locale/index.

EPSS

Процентиль: 80%
0.01345
Низкий

7.5 High

CVSS2

Дефекты

CWE-89