Описание
Movable Type provided by Six Apart Ltd. contains an SQL Injection vulnerability which may allow an attacker to execute an arbitrary SQL statement.
Ссылки
- Third Party Advisory
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия от 8.0.2 (включая) до 8.0.10 (исключая)Версия от 8.8.0 (включая) до 8.8.3 (исключая)Версия от 9.0.1 (включая) до 9.0.7 (исключая)
Одно из
cpe:2.3:a:sixapart:movable_type:*:*:*:*:advanced:*:*:*
cpe:2.3:a:sixapart:movable_type:*:*:*:*:advanced:*:*:*
cpe:2.3:a:sixapart:movable_type:*:*:*:*:advanced:*:*:*
cpe:2.3:a:sixapart:movable_type:9.1.0:*:*:*:advanced:*:*:*
Конфигурация 2Версия до 2.14 (включая)
Одно из
cpe:2.3:a:sixapart:movable_type:*:*:*:*:premium_advanced:*:*:*
cpe:2.3:a:sixapart:movable_type:9.0.5:*:*:*:premium_advanced:*:*:*
cpe:2.3:a:sixapart:movable_type:9.0.6:*:*:*:premium_advanced:*:*:*
cpe:2.3:a:sixapart:movable_type:9.1.0:*:*:*:premium_advanced:*:*:*
EPSS
Процентиль: 28%
0.00349
Низкий
7.3 High
CVSS3
9.8 Critical
CVSS3
Дефекты
CWE-89
Связанные уязвимости
CVSS3: 9.8
debian
4 месяца назад
Movable Type provided by Six Apart Ltd. contains an SQL Injection vuln ...
CVSS3: 7.3
github
4 месяца назад
Movable Type provided by Six Apart Ltd. contains an SQL Injection vulnerability which may allow an attacker to execute an arbitrary SQL statement.
EPSS
Процентиль: 28%
0.00349
Низкий
7.3 High
CVSS3
9.8 Critical
CVSS3
Дефекты
CWE-89