Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-35rr-mpm9-g6jw

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью

Описание

Blind SQL injection in the login form in ServiceTonic Helpdesk software < 9.0.35937 allows attacker to exfiltrate information via specially crafted HQL-compatible time-based SQL queries.

Blind SQL injection in the login form in ServiceTonic Helpdesk software < 9.0.35937 allows attacker to exfiltrate information via specially crafted HQL-compatible time-based SQL queries.

EPSS

Процентиль: 55%
0.00325
Низкий

Дефекты

CWE-89

Связанные уязвимости

CVSS3: 7.5
nvd
около 4 лет назад

Blind SQL injection in the login form in ServiceTonic Helpdesk software < 9.0.35937 allows attacker to exfiltrate information via specially crafted HQL-compatible time-based SQL queries.

EPSS

Процентиль: 55%
0.00325
Низкий

Дефекты

CWE-89