Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-34754

Опубликовано: 14 июн. 2023
Источник: nvd
CVSS3: 9.8
EPSS Средний

Описание

bloofox v0.5.2.1 was discovered to contain a SQL injection vulnerability via the pid parameter at admin/index.php?mode=settings&page=plugins&action=edit.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:a:bloofox:bloofoxcms:0.5.2.1:*:*:*:*:*:*:*
cpe:2.3:o:apple:macos:-:*:*:*:*:*:*:*

EPSS

Процентиль: 93%
0.10342
Средний

9.8 Critical

CVSS3

Дефекты

CWE-89
CWE-89

Связанные уязвимости

CVSS3: 9.8
github
больше 2 лет назад

bloofox v0.5.2.1 was discovered to contain a SQL injection vulnerability via the pid parameter at admin/index.php?mode=settings&page=plugins&action=edit.

EPSS

Процентиль: 93%
0.10342
Средний

9.8 Critical

CVSS3

Дефекты

CWE-89
CWE-89