CVE-2017-5879

🟠 Łataj w tym tygodniu

Blind SQL injection w Exponent CMS umożliwia nieautoryzowanym użytkownikom wyciek danych z bazy.

CVSS
9.8
EPSS
0.6%
Exploit
none
Vendor
exponentcms
Opis źródłowy (NVD)

An issue was discovered in Exponent CMS 2.4.1. This is a blind SQL injection that can be exploited by un-authenticated users via an HTTP GET request and which can be used to dump database data out to a malicious server, using an out-of-band technique, such as select_loadfile(). The vulnerability affects source_selector.php and the following parameter: src.

sql-injection Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS9.8
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.6%
Opublikowano (NVD)2017-02-06 15:59:00 UTC
Ostatnia modyfikacja (NVD)2026-05-13 00:24:29 UTC
Referencje