Описание
A SQL injection vulnerability was discovered in /core/feeds/custom.php in BigTree CMS 4.4.10 and earlier which allows an authenticated attacker to inject a malicious SQL query to the applications via the 'Create New Feed' function.
Ссылки
- ExploitThird Party AdvisoryVDB Entry
- ExploitThird Party AdvisoryVDB Entry
Уязвимые конфигурации
Конфигурация 1Версия до 4.4.10 (включая)
cpe:2.3:a:bigtreecms:bigtree_cms:*:*:*:*:*:*:*:*
EPSS
Процентиль: 61%
0.0042
Низкий
8.8 High
CVSS3
6.5 Medium
CVSS2
Дефекты
CWE-89
Связанные уязвимости
github
больше 3 лет назад
A SQL injection vulnerability was discovered in /core/feeds/custom.php in BigTree CMS 4.4.10 and earlier which allows an authenticated attacker to inject a malicious SQL query to the applications via the 'Create New Feed' function.
CVSS3: 10
fstec
больше 5 лет назад
Уязвимость компонента /core/feeds/custom.php системы управления контентом BigTree CMS, позволяющая нарушителю выполнить произвольные SQL-запросы
EPSS
Процентиль: 61%
0.0042
Низкий
8.8 High
CVSS3
6.5 Medium
CVSS2
Дефекты
CWE-89