Описание
In WoWonder < 3.1, remote attackers can gain access to the database by exploiting a requests.php?f=search-my-followers SQL Injection vulnerability via the event_id parameter.
Ссылки
- Third Party Advisory
- ExploitThird Party AdvisoryVDB Entry
- Third Party Advisory
- ExploitThird Party AdvisoryVDB Entry
Уязвимые конфигурации
Конфигурация 1Версия до 3.1 (исключая)
cpe:2.3:a:wowonder:wowonder:*:*:*:*:*:*:*:*
EPSS
Процентиль: 68%
0.00581
Низкий
7.5 High
CVSS3
5 Medium
CVSS2
Дефекты
CWE-89
Связанные уязвимости
github
больше 3 лет назад
In WoWonder < 3.1, remote attackers can gain access to the database by exploiting a requests.php?f=search-my-followers SQL Injection vulnerability via the event_id parameter.
EPSS
Процентиль: 68%
0.00581
Низкий
7.5 High
CVSS3
5 Medium
CVSS2
Дефекты
CWE-89