Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-16629

Опубликовано: 08 фев. 2021
Источник: nvd
CVSS3: 9.8
CVSS2: 7.5
EPSS Низкий

Описание

PhpOK 5.4.137 contains a SQL injection vulnerability that can inject an attachment data through SQL, and then call the attachment replacement function through api.php to write a PHP file to the target path.

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:phpok:phpok:5.4.137:*:*:*:*:*:*:*

EPSS

Процентиль: 50%
0.00264
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-89

Связанные уязвимости

github
больше 3 лет назад

PhpOK 5.4.137 contains a SQL injection vulnerability that can inject an attachment data through SQL, and then call the attachment replacement function through api.php to write a PHP file to the target path.

EPSS

Процентиль: 50%
0.00264
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-89