Описание
Wallos before 1.15.3 is vulnerable to SQL Injection via the category and payment parameters to /subscriptions/get.php.
Ссылки
- Product
- Release Notes
- ExploitThird Party Advisory
- Product
- Release Notes
- ExploitThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 1.15.3 (исключая)
cpe:2.3:a:wallosapp:wallos:*:*:*:*:*:*:*:*
EPSS
Процентиль: 34%
0.00138
Низкий
8.1 High
CVSS3
Дефекты
CWE-89
Связанные уязвимости
CVSS3: 8.1
github
почти 2 года назад
Wallos before 1.15.3 is vulnerable to SQL Injection via the category and payment parameters to /subscriptions/get.php.
EPSS
Процентиль: 34%
0.00138
Низкий
8.1 High
CVSS3
Дефекты
CWE-89