Mushroom Content Management System Project ≫ Mushroom Content Management System
1 Schwachstelle gefunden
Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
9.8
CVE-2018-17796
- EPSS 0.26%
- Veröffentlicht 30.09.2018 20:29:00
- Zuletzt bearbeitet 21.11.2024 03:54:59
An issue was discovered in MRCMS (aka mushroom) through 3.1.2. The WebParam.java file directly accepts the FIELD_T parameter in a request and uses it as a hash of SQL statements without filtering, resulting in a SQL injection vulnerability in getChan...
1