Описание
H.H.G Multistore v5.1.0 and below was discovered to contain a SQL injection vulnerability via /admin/admin.php?module=admin_access_group_edit&aagID.
Ссылки
- ExploitThird Party Advisory
- MitigationProductVendor Advisory
- ExploitThird Party Advisory
- MitigationProductVendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 5.1.0 (включая)
Одно из
cpe:2.3:a:hhg-multistore:multistore:*:*:*:*:enterprise:*:*:*
cpe:2.3:a:hhg-multistore:multistore:4.10.3:*:*:*:community:*:*:*
EPSS
Процентиль: 73%
0.00773
Низкий
9.8 Critical
CVSS3
7.5 High
CVSS2
Дефекты
CWE-89
Связанные уязвимости
github
около 4 лет назад
H.H.G Multistore v5.1.0 and below was discovered to contain a SQL injection vulnerability via /admin/admin.php?module=admin_access_group_edit&aagID.
EPSS
Процентиль: 73%
0.00773
Низкий
9.8 Critical
CVSS3
7.5 High
CVSS2
Дефекты
CWE-89