Описание
ClipBucket V5 provides open source video hosting with PHP. In version5.5.2 - #140 and earlier, a Blind SQL injection vulnerability exists in the Admin Area’s “/admin_area/login_as_user.php” file. Exploiting this vulnerability requires access privileges to the Admin Area.
Ссылки
- Patch
- ExploitVendor Advisory
- ExploitVendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия от 5.3 (включая) до 5.5.2-142 (исключая)
cpe:2.3:a:oxygenz:clipbucket:*:*:*:*:*:*:*:*
EPSS
Процентиль: 13%
0.00043
Низкий
6.7 Medium
CVSS3
7.2 High
CVSS3
Дефекты
CWE-89
EPSS
Процентиль: 13%
0.00043
Низкий
6.7 Medium
CVSS3
7.2 High
CVSS3
Дефекты
CWE-89