Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-29180

Опубликовано: 17 апр. 2025
Источник: nvd
CVSS3: 7.2
EPSS Низкий

Описание

In FOXCMS <=1.25, the installdb.php file has a time - based blind SQL injection vulnerability. The url_prefix, domain, and my_website POST parameters are directly concatenated into SQL statements without filtering.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:foxcms:foxcms:*:*:*:*:*:*:*:*
Версия до 1.25 (включая)

EPSS

Процентиль: 19%
0.00061
Низкий

7.2 High

CVSS3

Дефекты

CWE-89

Связанные уязвимости

CVSS3: 7.2
github
10 месяцев назад

In FOXCMS <=1.25, the installdb.php file has a time - based blind SQL injection vulnerability. The url_prefix, domain, and my_website POST parameters are directly concatenated into SQL statements without filtering.

EPSS

Процентиль: 19%
0.00061
Низкий

7.2 High

CVSS3

Дефекты

CWE-89