Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-2x74-jrhg-mr4p

Опубликовано: 25 дек. 2023
Источник: github
Github: Не прошло ревью
CVSS3: 9.8

Описание

The CRM Integration in 3CX before 18.0.9.23 and 20 before 20.0.0.1494 allows SQL Injection via a first name, search string, or email address.

The CRM Integration in 3CX before 18.0.9.23 and 20 before 20.0.0.1494 allows SQL Injection via a first name, search string, or email address.

EPSS

Процентиль: 71%
0.0068
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-89

Связанные уязвимости

CVSS3: 9.8
nvd
около 2 лет назад

The CRM Integration in 3CX before 18.0.9.23 and 20 before 20.0.0.1494 allows SQL Injection via a first name, search string, or email address.

CVSS3: 9.8
fstec
больше 2 лет назад

Уязвимость реализации интеграции CRM-системы программного обеспечения обмена сообщениями и видеоконференции 3CX, позволяющая нарушителю выполнять произвольные SQL-запросы

EPSS

Процентиль: 71%
0.0068
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-89