Описание
WTCMS 1.0 is vulnerable to SQL Injection in the edit_post method of /Admin\Controller\NavControl.class.php via the parentid parameter.
Ссылки
- ExploitIssue TrackingThird Party Advisory
Уязвимые конфигурации
Конфигурация 1
cpe:2.3:a:wtcms_project:wtcms:1.0:*:*:*:*:*:*:*
EPSS
Процентиль: 16%
0.00052
Низкий
4.7 Medium
CVSS3
Дефекты
CWE-89
Связанные уязвимости
CVSS3: 4.7
github
больше 1 года назад
WTCMS 1.0 is vulnerable to SQL Injection in the edit_post method of /Admin\Controller\NavControl.class.php via the parentid parameter.
EPSS
Процентиль: 16%
0.00052
Низкий
4.7 Medium
CVSS3
Дефекты
CWE-89