Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-29320

Опубликовано: 30 апр. 2024
Источник: nvd
CVSS3: 8.1
EPSS Низкий

Описание

Wallos before 1.15.3 is vulnerable to SQL Injection via the category and payment parameters to /subscriptions/get.php.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:wallosapp:wallos:*:*:*:*:*:*:*:*
Версия до 1.15.3 (исключая)

EPSS

Процентиль: 34%
0.00138
Низкий

8.1 High

CVSS3

Дефекты

CWE-89

Связанные уязвимости

CVSS3: 8.1
github
почти 2 года назад

Wallos before 1.15.3 is vulnerable to SQL Injection via the category and payment parameters to /subscriptions/get.php.

EPSS

Процентиль: 34%
0.00138
Низкий

8.1 High

CVSS3

Дефекты

CWE-89