Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-46442

Опубликовано: 27 дек. 2022
Источник: nvd
CVSS3: 9.8
EPSS Низкий

Описание

dedecms <=V5.7.102 is vulnerable to SQL Injection. In sys_ sql_ n query.php there are no restrictions on the sql query.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:dedecms:dedecms:*:*:*:*:*:*:*:*
Версия до 5.7.102 (включая)

EPSS

Процентиль: 56%
0.00339
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-89
CWE-89

Связанные уязвимости

CVSS3: 9.8
github
около 3 лет назад

dedecms <=V5.7.102 is vulnerable to SQL Injection. In sys_ sql_ n query.php there are no restrictions on the sql query.

EPSS

Процентиль: 56%
0.00339
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-89
CWE-89