Beveiligingsadvies

CVE-2012-5872

CVE-kwetsbaarheidsdetails - eXtreme Datacenter Security Operations

Gepubliceerd 2023-04-25 00:00:00
Laatst bijgewerkt 2025-02-03 21:05:45
Toegewezen door mitre
CVSS-score 9.8
Status PUBLISHED

Beschrijving

ARC (aka ARC2) through 2011-12-01 allows blind SQL Injection in getTriplePatternSQL in ARC2_StoreSelectQueryHandler.php via comments in a SPARQL WHERE clause.