CVE-2018-25171

🟡 Monitoruj

Wstrzyknięcie SQL w EdTv 2 umożliwia nieautoryzowanym atakującym wykonanie dowolnych zapytań.

CVSS
8.2
EPSS
0.3%
Exploit
none
Vendor
Opis źródłowy (NVD)

EdTv 2 contains an SQL injection vulnerability that allows unauthenticated attackers to execute arbitrary SQL queries by injecting malicious code through the 'id' parameter. Attackers can send GET requests to the admin/edit_source endpoint with crafted SQL UNION statements to extract database information including schema names, user credentials, and version details.

sql-injection Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS8.2
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.3%
Opublikowano (NVD)2026-03-06 13:15:58 UTC
Ostatnia modyfikacja (NVD)2026-10-07 08:10:00 UTC
Referencje