Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-5488

Опубликовано: 07 янв. 2019
Источник: nvd
CVSS3: 7.5
CVSS2: 5
EPSS Низкий

Описание

EARCLINK ESPCMS-P8 has SQL injection in the install_pack/index.php?ac=Member&at=verifyAccount verify_key parameter. install_pack/espcms_public/espcms_db.php may allow retrieving sensitive information from the ESPCMS database.

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:earclink:espcms-p8:-:*:*:*:*:*:*:*

EPSS

Процентиль: 50%
0.00264
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-89

Связанные уязвимости

CVSS3: 7.5
github
больше 3 лет назад

EARCLINK ESPCMS-P8 has SQL injection in the install_pack/index.php?ac=Member&at=verifyAccount verify_key parameter. install_pack/espcms_public/espcms_db.php may allow retrieving sensitive information from the ESPCMS database.

EPSS

Процентиль: 50%
0.00264
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-89