CVE-2019-25444highCWE-89

CVE-2019-25444: fallo de gravedad alta en Phpscriptsmall Fiverr Clone Script

Fiverr Clone Script 1.2.2 SQL Injection via page Parameter

Publicada el · Actualizada el

21Vexday Risk Score

Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.

ssvc Trackcvss 8.8epss 0.4%
probabilidad de explotación
0.4%top 69% de las CVE
explotación observada
noninguna fuente lo reporta
Fiverr Clone Script 1.2.2 contains an SQL injection vulnerability that allows unauthenticated attackers to manipulate database queries by injecting SQL code through the page parameter. Attackers can supply malicious SQL syntax in the page parameter to extract sensitive database information or modify database contents.
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:L/VA:N/SC:N/SI:N/SA:N
CVEs relacionadas — Phpscriptsmall Fiverr Clone Script

En el mismo producto, de las más peligrosas a las menos.