Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-21666

Опубликовано: 10 янв. 2022
Источник: nvd
CVSS3: 7.2
CVSS2: 6.5
EPSS Низкий

Описание

Useful Simple Open-Source CMS (USOC) is a content management system (CMS) for programmers. Versions prior to Pb2.4Bfx3 allowed Sql injection in usersearch.php only for users with administrative privileges. Users should replace the file admin/pages/useredit.php with a newer version. USOC version Pb2.4Bfx3 contains a fixed version of admin/pages/useredit.php.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:useful_simple_open-source_cms_project:useful_simple_open-source_cms:*:*:*:*:*:*:*:*
Версия до pb2.4bfx3 (исключая)

EPSS

Процентиль: 65%
0.00494
Низкий

7.2 High

CVSS3

6.5 Medium

CVSS2

Дефекты

CWE-89
CWE-89

EPSS

Процентиль: 65%
0.00494
Низкий

7.2 High

CVSS3

6.5 Medium

CVSS2

Дефекты

CWE-89
CWE-89