Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
9.8
CVE-2020-21725
- EPSS 0.26%
- Veröffentlicht 07.10.2021 22:15:07
- Zuletzt bearbeitet 21.11.2024 05:12:49
OpenSNS v6.1.0 contains a blind SQL injection vulnerability in /Controller/ChinaCityController.class.php via the pid parameter.
9.8
CVE-2020-21726
- EPSS 0.26%
- Veröffentlicht 07.10.2021 22:15:07
- Zuletzt bearbeitet 21.11.2024 05:12:49
OpenSNS v6.1.0 contains a blind SQL injection vulnerability in /Controller/ChinaCityController.class.php via the cid parameter.
8.8
CVE-2019-14266
- EPSS 0.24%
- Veröffentlicht 25.07.2019 16:15:13
- Zuletzt bearbeitet 21.11.2024 04:26:19
OpenSNS v6.1.0 allows SQL Injection via the index.php?s=/ucenter/Config/ uid parameter because of the getNeedQueryData function in Application/Common/Model/UserModel.class.php.
1