1 results (0.002 seconds)

CVSS: 10.0EPSS: 0%CPEs: 1EXPL: 1

14 Dec 2023 — EmpireCMS v7.5 was discovered to contain a SQL injection vulnerability via the ftppassword parameter at SetEnews.php. Se descubrió que EmpireCMS v7.5 contenía una vulnerabilidad de inyección SQL a través del parámetro ftppassword en SetEnews.php. • https://github.com/leadscloud/EmpireCMS/issues/7 • CWE-89: Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') •