← Volver al buscador de CVEs

CVE-2019-25732

PHP EI-Tube Script

Descripción

PHP EI-Tube Script 3 contains an SQL injection vulnerability that allows unauthenticated attackers to execute arbitrary SQL queries by injecting malicious code through the search parameter. Attackers can send GET requests to the search endpoint with crafted SQL payloads in the query parameter to extract sensitive database information including usernames, passwords, and version details.

CVSS 8.2EPSS 0.262%Riesgo 0.84
Ver fuente
Publicación
2026-06-04 14:16:31
Versiones afectadas
unknown
Tipo
Aplicación web
Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:N