Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-49v8-p6mm-3pfj

Опубликовано: 02 апр. 2025
Источник: github
Github: Прошло ревью
CVSS4: 8.9

Описание

Vipshop Saturn Console Vulnerable to SQL Injection via ClusterKey Component

SQL injection vulnerability in vipshop Saturn v.3.5.1 and before allows a remote attacker to execute arbitrary code via /console/dashboard/executorCount?zkClusterKey component.

Пакеты

Наименование

com.vip.saturn:saturn-console

maven
Затронутые версииВерсия исправления

<= 3.5.1

Отсутствует

EPSS

Процентиль: 96%
0.22571
Средний

8.9 High

CVSS4

Дефекты

CWE-89

Связанные уязвимости

CVSS3: 9.8
nvd
10 месяцев назад

SQL injection vulnerability in vipshop Saturn v.3.5.1 and before allows a remote attacker to execute arbitrary code via /console/dashboard/executorCount?zkClusterKey component.

EPSS

Процентиль: 96%
0.22571
Средний

8.9 High

CVSS4

Дефекты

CWE-89