Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-29350

Опубликовано: 29 апр. 2021
Источник: nvd
CVSS3: 7.2
CVSS2: 6.5
EPSS Низкий

Описание

SQL injection in the getip function in conn/function.php in 发货100-设计素材下载系统 1.1 allows remote attackers to inject arbitrary SQL commands via the X-Forwarded-For header to admin/product_add.php.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:shipment_100-design_material_download_system_project:shipment_100-design_material_download_system:1.1:*:*:*:*:*:*:*

EPSS

Процентиль: 66%
0.00519
Низкий

7.2 High

CVSS3

6.5 Medium

CVSS2

Дефекты

CWE-89

Связанные уязвимости

CVSS3: 7.2
github
больше 3 лет назад

SQL injection in the getip function in conn/function.php in ??100-???????? 1.1 allows remote attackers to inject arbitrary SQL commands via the X-Forwarded-For header to admin/product_add.php.

EPSS

Процентиль: 66%
0.00519
Низкий

7.2 High

CVSS3

6.5 Medium

CVSS2

Дефекты

CWE-89