Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2015-2035

Опубликовано: 20 фев. 2015
Источник: nvd
CVSS2: 6.5
EPSS Низкий

Описание

SQL injection vulnerability in the administrative backend in Piwigo before 2.7.4 allows remote administrators to execute arbitrary SQL commands via the user parameter in the history page to admin.php.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:piwigo:piwigo:*:*:*:*:*:*:*:*
Версия до 2.7.3 (включая)

EPSS

Процентиль: 69%
0.00613
Низкий

6.5 Medium

CVSS2

Дефекты

CWE-89

Связанные уязвимости

ubuntu
почти 11 лет назад

SQL injection vulnerability in the administrative backend in Piwigo before 2.7.4 allows remote administrators to execute arbitrary SQL commands via the user parameter in the history page to admin.php.

debian
почти 11 лет назад

SQL injection vulnerability in the administrative backend in Piwigo be ...

github
больше 3 лет назад

SQL injection vulnerability in the administrative backend in Piwigo before 2.7.4 allows remote administrators to execute arbitrary SQL commands via the user parameter in the history page to admin.php.

EPSS

Процентиль: 69%
0.00613
Низкий

6.5 Medium

CVSS2

Дефекты

CWE-89