serendipity 1.6.1之前版本中的serendipity/serendipity_admin.php中存在SQL注入漏洞,远程攻击者可借助serendipity[plugin_to_conf]参数执行任意SQL命令。注意:此问题可能是由跨站点请求伪造(CSRF)引起的。
出版2012-08-13 23:55:03
已更新2012-08-14 04:00:00
查看位置 NVD公司, CVE.org公司
脆弱性类别: Sql注入交叉请求伪造(CSRF)

CVE-2012-2332的利用预测评分系统(EPSS)得分

3.65%
未来30天内开采活动的概率EPSS得分历史
~ 92 %
百分比,得分等于或小于的漏洞的比例

CVE-2012-2332的CVSS得分

基本得分 基本严重性 CVSS矢量 可利用性得分 影响得分 分数来源 第一次看到
7.5
AV:N/AC:L/Au:N/C:P/I:P/A:P
10
6.4
NIST标准

CVE-2012-2332的CWE id

受CVE-2012-2332影响的产品

此网站使用cookie管理会话、存储首选项、网站分析和其他用途在我们的隐私政策.
使用此网站即表示您同意CVEdetails.com使用条款