Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2018-7474

Опубликовано: 14 мар. 2018
Источник: nvd
CVSS3: 9.8
CVSS2: 7.5
EPSS Средний

Описание

An issue was discovered in Textpattern CMS 4.6.2 and earlier. It is possible to inject SQL code in the variable "qty" on the page index.php.

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:textpattern:textpattern:*:*:*:*:*:*:*:*
Версия до 4.6.2 (включая)

EPSS

Процентиль: 95%
0.17139
Средний

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-89

Связанные уязвимости

CVSS3: 9.8
debian
почти 8 лет назад

An issue was discovered in Textpattern CMS 4.6.2 and earlier. It is po ...

CVSS3: 9.8
github
больше 3 лет назад

An issue was discovered in Textpattern CMS 4.6.2 and earlier. It is possible to inject SQL code in the variable "qty" on the page index.php.

EPSS

Процентиль: 95%
0.17139
Средний

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-89