Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2017-15971

Опубликовано: 29 окт. 2017
Источник: nvd
CVSS3: 9.8
CVSS2: 7.5
EPSS Низкий

Описание

Same Sex Dating Software Pro 1.0 allows SQL Injection via the viewprofile.php profid parameter, the viewmessage.php sender_id parameter, or the /admin Email field, a related issue to CVE-2017-15972.

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:softdatepro:same_date_pro:1.0:*:*:*:*:*:*:*

EPSS

Процентиль: 84%
0.02215
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-89

Связанные уязвимости

CVSS3: 9.8
github
больше 3 лет назад

Same Sex Dating Software Pro 1.0 allows SQL Injection via the viewprofile.php profid parameter, the viewmessage.php sender_id parameter, or the /admin Email field, a related issue to CVE-2017-15972.

EPSS

Процентиль: 84%
0.02215
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-89