Описание
In Afian Filerun 20220202, lack of sanitization of the POST parameter "metadata[]" in /?module=fileman§ion=get&page=grid leads to SQL injection.
Ссылки
- Release NotesVendor Advisory
- ExploitThird Party Advisory
- Release NotesVendor Advisory
- ExploitThird Party Advisory
Уязвимые конфигурации
Конфигурация 1
cpe:2.3:a:afian:filerun:2022.02.02:*:*:*:*:*:*:*
EPSS
Процентиль: 80%
0.01435
Низкий
8.8 High
CVSS3
6.5 Medium
CVSS2
Дефекты
CWE-89
Связанные уязвимости
CVSS3: 8.8
github
больше 3 лет назад
In Afian Filerun 20220202, lack of sanitization of the POST parameter "metadata[]" in `/?module=fileman§ion=get&page=grid` leads to SQL injection.
EPSS
Процентиль: 80%
0.01435
Низкий
8.8 High
CVSS3
6.5 Medium
CVSS2
Дефекты
CWE-89