Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-46385

Опубликовано: 26 янв. 2022
Источник: nvd
CVSS3: 7.5
CVSS2: 5
EPSS Низкий

Описание

https://gitee.com/mingSoft/MCMS MCMS <=5.2.5 is affected by: SQL Injection. The impact is: obtain sensitive information (remote). The component is: net.mingsoft.mdiy.action.FormDataAction#queryData. The attack vector is: 0 or sleep(3). ¶¶ MCMS has a sql injection vulnerability through which attacker can get sensitive information from the database.

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:mingsoft:mcms:*:*:*:*:*:*:*:*
Версия до 5.2.5 (включая)

EPSS

Процентиль: 63%
0.0044
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-89

Связанные уязвимости

CVSS3: 7.5
github
около 4 лет назад

Mingsoft MCMS SQL injection vulnerability

EPSS

Процентиль: 63%
0.0044
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-89