Описание
The Blog module in Kentico CMS 5.5 R2 build 5.5.3996 allows SQL injection via the tagname parameter.
Ссылки
- Third Party Advisory
- ProductVendor Advisory
- Third Party Advisory
- Third Party Advisory
- ProductVendor Advisory
- Third Party Advisory
Уязвимые конфигурации
Конфигурация 1
cpe:2.3:a:kentico:kentico_cms:5.5:r2:build_5.5.3996:*:*:*:*:*
EPSS
Процентиль: 61%
0.00416
Низкий
9.8 Critical
CVSS3
7.5 High
CVSS2
Дефекты
CWE-89
Связанные уязвимости
github
больше 3 лет назад
The Blog module in Kentico CMS 5.5 R2 build 5.5.3996 allows SQL injection via the tagname parameter.
EPSS
Процентиль: 61%
0.00416
Низкий
9.8 Critical
CVSS3
7.5 High
CVSS2
Дефекты
CWE-89