Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2015-7714

Опубликовано: 18 окт. 2017
Источник: nvd
CVSS3: 7.2
CVSS2: 6.5
EPSS Низкий

Описание

Multiple SQL injection vulnerabilities in the Realtyna RPL (com_rpl) component before 8.9.5 for Joomla! allow remote administrators to execute arbitrary SQL commands via the (1) id, (2) copy_field in a data_copy action, (3) pshow in an update_field action, (4) css, (5) tip, (6) cat_id, (7) text_search, (8) plisting, or (9) pwizard parameter to administrator/index.php.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:realtyna:realtyna_property_listing:*:*:*:*:*:joomla\!:*:*
Версия до 8.9.5 (исключая)

EPSS

Процентиль: 87%
0.03359
Низкий

7.2 High

CVSS3

6.5 Medium

CVSS2

Дефекты

CWE-89

Связанные уязвимости

CVSS3: 7.2
github
больше 3 лет назад

Multiple SQL injection vulnerabilities in the Realtyna RPL (com_rpl) component before 8.9.5 for Joomla! allow remote administrators to execute arbitrary SQL commands via the (1) id, (2) copy_field in a data_copy action, (3) pshow in an update_field action, (4) css, (5) tip, (6) cat_id, (7) text_search, (8) plisting, or (9) pwizard parameter to administrator/index.php.

EPSS

Процентиль: 87%
0.03359
Низкий

7.2 High

CVSS3

6.5 Medium

CVSS2

Дефекты

CWE-89