HIGH🇬🇧 English

CVE-2020-35708

CVSS 7.2v3.1pub. 2020-12-25upd. 2024-11-21

phpList 3.5.9 allows SQL injection by admins who provide a crafted fourth line of a file to the "Config - Import Administrators" page.

oryginał EN
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
  • Phplist

    APP
    Phplist
    3.5.9
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
SQLi
CWE
Referencje

Powiązane podatności

CVE-2020-22249CRITICAL9.8PL ✓ten sam produkt

RCE w phplist 3.5.1 poprzez upload złośliwego pluginu

CVE-2020-23361CRITICAL9.8PL ✓ten sam produkt

phpList — pominięcie uwierzytelnienia przez type juggling w porównaniu hashy

CVE-2021-3188CRITICAL9.8PL ✓ten sam produkt

CSV Injection w phpList 3.6.0 poprzez parametr email i eksport danych

CVE-2020-8547CRITICAL9.8PL ✓ten sam produkt

phpList 3.5.0 — pominięcie uwierzytelnienia admina przez type juggling

CVE-2017-20029HIGH7.3ten sam produkt

A vulnerability was found in PHPList 3.2.6 and classified as critical. This issue affects some unknown process...