Описание
Merchandise Online Store v1.0 is vulnerable to SQL Injection via /vloggers_merch/?p=view_product&id=.
Ссылки
- https://github.com/k0xx11/bug_report/blob/main/vendors/oretnom23/merchandise-online-store/SQLi-14.mdExploitThird Party Advisory
- https://github.com/k0xx11/bug_report/blob/main/vendors/oretnom23/merchandise-online-store/SQLi-14.mdExploitThird Party Advisory
Уязвимые конфигурации
Конфигурация 1
cpe:2.3:a:merchandise_online_store_project:merchandise_online_store:1.0:*:*:*:*:*:*:*
EPSS
Процентиль: 51%
0.00274
Низкий
7.2 High
CVSS3
6.5 Medium
CVSS2
Дефекты
CWE-89
Связанные уязвимости
CVSS3: 7.2
github
больше 3 лет назад
Merchandise Online Store v1.0 is vulnerable to SQL Injection via /vloggers_merch/?p=view_product&id=.
EPSS
Процентиль: 51%
0.00274
Низкий
7.2 High
CVSS3
6.5 Medium
CVSS2
Дефекты
CWE-89