Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-48238

Опубликовано: 25 окт. 2024
Источник: nvd
CVSS3: 4.7
EPSS Низкий

Описание

WTCMS 1.0 is vulnerable to SQL Injection in the edit_post method of /Admin\Controller\NavControl.class.php via the parentid parameter.

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:wtcms_project:wtcms:1.0:*:*:*:*:*:*:*

EPSS

Процентиль: 16%
0.00052
Низкий

4.7 Medium

CVSS3

Дефекты

CWE-89

Связанные уязвимости

CVSS3: 4.7
github
больше 1 года назад

WTCMS 1.0 is vulnerable to SQL Injection in the edit_post method of /Admin\Controller\NavControl.class.php via the parentid parameter.

EPSS

Процентиль: 16%
0.00052
Низкий

4.7 Medium

CVSS3

Дефекты

CWE-89