Описание
A SQL injection vulnerability was discovered in Gila CMS 1.15.4 and earlier which allows a remote attacker to execute arbitrary web scripts via the 'user_id' parameter after the login portal.
Ссылки
- Product
- Product
- Vendor Advisory
- ExploitThird Party AdvisoryVDB Entry
- Product
- Product
- Vendor Advisory
- ExploitThird Party AdvisoryVDB Entry
Уязвимые конфигурации
Конфигурация 1Версия до 1.15.4 (включая)
cpe:2.3:a:gilacms:gila_cms:*:*:*:*:*:*:*:*
EPSS
Процентиль: 45%
0.00228
Низкий
3.8 Low
CVSS3
Дефекты
CWE-89
CWE-89
Связанные уязвимости
EPSS
Процентиль: 45%
0.00228
Низкий
3.8 Low
CVSS3
Дефекты
CWE-89
CWE-89