Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-65877

Опубликовано: 02 дек. 2025
Источник: nvd
CVSS3: 7.5
EPSS Низкий

Описание

Lvzhou CMS before commit c4ea0eb9cab5f6739b2c87e77d9ef304017ed615 (2025-09-22) is vulnerable to SQL injection via the 'title' parameter in com.wanli.lvzhoucms.service.ContentService#findPage. The parameter is concatenated directly into a dynamic SQL query without sanitization or prepared statements, enabling attackers to read sensitive data from the database.

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:wanliofficial:lvzhou_cms:*:*:*:*:*:*:*:*
Версия до 2025-09-22 (исключая)

EPSS

Процентиль: 11%
0.00037
Низкий

7.5 High

CVSS3

Дефекты

CWE-89

Связанные уязвимости

CVSS3: 6.5
github
2 месяца назад

Lvzhou CMS before commit c4ea0eb9cab5f6739b2c87e77d9ef304017ed615 (2025-09-22) is vulnerable to SQL injection via the 'title' parameter in com.wanli.lvzhoucms.service.ContentService#findPage. The parameter is concatenated directly into a dynamic SQL query without sanitization or prepared statements, enabling attackers to read sensitive data from the database.

EPSS

Процентиль: 11%
0.00037
Низкий

7.5 High

CVSS3

Дефекты

CWE-89