Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-254v-c952-g64w

Опубликовано: 01 фев. 2025
Источник: github
Github: Не прошло ревью
CVSS3: 7.5

Описание

EasyVirt DCScope 8.6.0 and earlier and co2Scope 1.3.0 and earlier are vulnerable to SQL Injection on the authentication portal.

EasyVirt DCScope 8.6.0 and earlier and co2Scope 1.3.0 and earlier are vulnerable to SQL Injection on the authentication portal.

EPSS

Процентиль: 36%
0.00147
Низкий

7.5 High

CVSS3

Дефекты

CWE-89

Связанные уязвимости

CVSS3: 9.1
nvd
7 месяцев назад

Multiple SQL injection vulnerabilities in EasyVirt DCScope <= 8.6.0 and CO2Scope <= 1.3.0 allows remote unauthenticated attackers to execute arbitrary SQL commands via the (1) username or (2) password parameter to /api/auth/login.

EPSS

Процентиль: 36%
0.00147
Низкий

7.5 High

CVSS3

Дефекты

CWE-89