Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2015-1517

Опубликовано: 20 фев. 2015
Источник: nvd
CVSS2: 6
EPSS Низкий

Описание

SQL injection vulnerability in Piwigo before 2.7.4, when all filters are activated, allows remote authenticated users to execute arbitrary SQL commands via the filter_level parameter in a "Refresh photo set" action in the batch_manager page to admin.php.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:piwigo:piwigo:*:*:*:*:*:*:*:*
Версия до 2.7.3 (включая)

EPSS

Процентиль: 77%
0.01034
Низкий

6 Medium

CVSS2

Дефекты

CWE-89

Связанные уязвимости

ubuntu
почти 11 лет назад

SQL injection vulnerability in Piwigo before 2.7.4, when all filters are activated, allows remote authenticated users to execute arbitrary SQL commands via the filter_level parameter in a "Refresh photo set" action in the batch_manager page to admin.php.

debian
почти 11 лет назад

SQL injection vulnerability in Piwigo before 2.7.4, when all filters a ...

github
больше 3 лет назад

SQL injection vulnerability in Piwigo before 2.7.4, when all filters are activated, allows remote authenticated users to execute arbitrary SQL commands via the filter_level parameter in a "Refresh photo set" action in the batch_manager page to admin.php.

EPSS

Процентиль: 77%
0.01034
Низкий

6 Medium

CVSS2

Дефекты

CWE-89