Описание
Multiple SQL injection vulnerabilities in MetalGenix GeniXCMS before 0.0.2 allow remote attackers to execute arbitrary SQL commands via the (1) page parameter to index.php or (2) username parameter to gxadmin/login.php.
Ссылки
- Patch
- Vendor Advisory
- Exploit
- Exploit
- Exploit
- Patch
- Vendor Advisory
- Exploit
- Exploit
- Exploit
Уязвимые конфигурации
Конфигурация 1Версия до 0.0.1 (включая)
cpe:2.3:a:genixcms:genixcms:*:*:*:*:*:*:*:*
EPSS
Процентиль: 92%
0.08867
Низкий
7.5 High
CVSS2
Дефекты
CWE-89
Связанные уязвимости
github
больше 3 лет назад
Multiple SQL injection vulnerabilities in MetalGenix GeniXCMS before 0.0.2 allow remote attackers to execute arbitrary SQL commands via the (1) page parameter to index.php or (2) username parameter to gxadmin/login.php.
EPSS
Процентиль: 92%
0.08867
Низкий
7.5 High
CVSS2
Дефекты
CWE-89