База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2019-25515

8,7

Jettweb PHP Hazir Haber Sitesi Scripti V3 содержит уязвимость обхода аутентификации в панели администрирования login.php, которая позволяет неаутентифицированным злоумышленникам получить административный доступ, отправив созданный синтаксис SQL. Злоумышленники могут обойти аутентификацию, …

PHP
Подробнее

CVE-2019-25514

8,8

Jettweb PHP Hazir Haber Sitesi Scripti V3 содержит уязвимость внедрения SQL, которая позволяет злоумышленникам внедрять вредоносные команды SQL через параметр kelime в запросах POST. Злоумышленники могут манипулировать параметром kelime с …

PHP
Подробнее

CVE-2019-25513

8,8

Jettweb PHP Hazir Haber Sitesi Scripti V3 содержит уязвимость SQL-инъекции, которая позволяет неаутентифицированным злоумышленникам манипулировать запросами к базе данных путем внедрения кода SQL через параметр «q». Злоумышленники могут отправлять GET-запросы …

PHP
Подробнее

CVE-2019-25512

8,8

Jettweb PHP Hazir Haber Sitesi Scripti V3 содержит уязвимость внедрения SQL, которая позволяет злоумышленникам внедрять вредоносные команды SQL через параметр kelime в запросах POST. Злоумышленники могут манипулировать параметром kelime с …

PHP
Подробнее

CVE-2019-25511

8,8

Jettweb PHP Hazir Haber Sitesi Scripti V3 содержит уязвимость внедрения SQL, которая позволяет неаутентифицированным злоумышленникам манипулировать запросами к базе данных путем внедрения кода SQL через параметр videoid. Злоумышленники могут отправлять …

PHP
Подробнее

CVE-2019-25510

8,8

Jettweb PHP Hazir Haber Sitesi Scripti V2 содержит уязвимость обхода аутентификации в панели администрирования, которая позволяет неаутентифицированным злоумышленникам получить административный доступ, используя неправильную проверку SQL-запроса. Злоумышленники могут ввести полезные данные …

Jettweb
Подробнее

CVE-2019-25509

8,8

XooDigital Latest содержит уязвимость внедрения SQL, которая позволяет неаутентифицированным злоумышленникам манипулировать запросами к базе данных путем внедрения кода SQL через параметр «p». Злоумышленники могут отправлять GET-запросы к results.php с вредоносными …

PHP
Подробнее

CVE-2019-25508

8,8

Jettweb Php Hazir Ilan Sitesi Scripti V2 содержит уязвимость внедрения SQL, которая позволяет неаутентифицированным злоумышленникам манипулировать запросами к базе данных путем внедрения кода SQL через параметр «kat». Злоумышленники могут отправлять …

Jettweb
Подробнее

CVE-2019-25488

8,8

Jettweb Hazir Rent A Car Scripti V4 содержит несколько уязвимостей SQL-инъекций в панели администратора, которые позволяют неаутентифицированным злоумышленникам манипулировать запросами к базе данных через параметры GET. Злоумышленники могут внедрить код …

Jettweb
Подробнее

CVE-2019-25482

8,8

Jettweb PHP Hazir Rent A Car Sitesi Scripti V2 содержит уязвимость внедрения SQL, которая позволяет неаутентифицированным злоумышленникам манипулировать запросами к базе данных путем внедрения кода SQL через параметр arac_kategori_id. Злоумышленники …

Jettweb
Подробнее
682/3864