Описание
Multiple SQL injection vulnerabilitites in ycf1998 money-pos system before commit 11f276bd20a41f089298d804e43cb1c39d041e59 (2025-09-14) allows a remote attacker to execute arbitrary code via the orderby parameter
Ссылки
- ExploitThird Party Advisory
- Patch
- ExploitIssue Tracking
Уязвимые конфигурации
Конфигурация 1Версия до 2025-09-14 (исключая)
cpe:2.3:a:ycf1998:money-pos:*:*:*:*:*:*:*:*
EPSS
Процентиль: 55%
0.00325
Низкий
10 Critical
CVSS3
Дефекты
CWE-89
Связанные уязвимости
CVSS3: 10
github
3 месяца назад
Multiple SQL injection vulnerabilitites in ycf1998 money-pos system before commit 11f276bd20a41f089298d804e43cb1c39d041e59 (2025-09-14) allows a remote attacker to execute arbitrary code via the orderby parameter
EPSS
Процентиль: 55%
0.00325
Низкий
10 Critical
CVSS3
Дефекты
CWE-89