Описание
SQL injection with the search parameter in Records.php for phpzag live add edit delete data tables records with ajax php mysql
Ссылки
- ExploitThird Party Advisory
- ExploitThird Party Advisory
- ProductVendor Advisory
- ExploitThird Party Advisory
- ExploitThird Party Advisory
- ProductVendor Advisory
Уязвимые конфигурации
Конфигурация 1
cpe:2.3:a:phpzag:phpzag:-:*:*:*:*:*:*:*
EPSS
Процентиль: 69%
0.00598
Низкий
9.8 Critical
CVSS3
7.5 High
CVSS2
Дефекты
CWE-89
Связанные уязвимости
github
больше 3 лет назад
SQL injection with the search parameter in Records.php for phpzag live add edit delete data tables records with ajax php mysql
CVSS3: 9.8
fstec
больше 5 лет назад
Уязвимость библиотеки DataTables, связанная с непринятием мер по защите структуры запроса SQL, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
EPSS
Процентиль: 69%
0.00598
Низкий
9.8 Critical
CVSS3
7.5 High
CVSS2
Дефекты
CWE-89