Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-63689

Опубликовано: 07 нояб. 2025
Источник: nvd
CVSS3: 10
EPSS Низкий

Описание

Multiple SQL injection vulnerabilitites in ycf1998 money-pos system before commit 11f276bd20a41f089298d804e43cb1c39d041e59 (2025-09-14) allows a remote attacker to execute arbitrary code via the orderby parameter

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:ycf1998:money-pos:*:*:*:*:*:*:*:*
Версия до 2025-09-14 (исключая)

EPSS

Процентиль: 55%
0.00325
Низкий

10 Critical

CVSS3

Дефекты

CWE-89

Связанные уязвимости

CVSS3: 10
github
3 месяца назад

Multiple SQL injection vulnerabilitites in ycf1998 money-pos system before commit 11f276bd20a41f089298d804e43cb1c39d041e59 (2025-09-14) allows a remote attacker to execute arbitrary code via the orderby parameter

EPSS

Процентиль: 55%
0.00325
Низкий

10 Critical

CVSS3

Дефекты

CWE-89