Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-53m2-8j58-chqq

Опубликовано: 20 янв. 2022
Источник: github
Github: Не прошло ревью

Описание

PhpIPAM v1.4.4 allows an authenticated admin user to inject SQL sentences in the "subnet" parameter while searching a subnet via app/admin/routing/edit-bgp-mapping-search.php

PhpIPAM v1.4.4 allows an authenticated admin user to inject SQL sentences in the "subnet" parameter while searching a subnet via app/admin/routing/edit-bgp-mapping-search.php

EPSS

Процентиль: 98%
0.48978
Средний

Дефекты

CWE-89

Связанные уязвимости

CVSS3: 7.2
nvd
около 4 лет назад

PhpIPAM v1.4.4 allows an authenticated admin user to inject SQL sentences in the "subnet" parameter while searching a subnet via app/admin/routing/edit-bgp-mapping-search.php

CVSS3: 7.2
debian
около 4 лет назад

PhpIPAM v1.4.4 allows an authenticated admin user to inject SQL senten ...

CVSS3: 7.2
fstec
около 4 лет назад

Уязвимость компонента app/admin/routing/edit-bgp-mapping-search.php веб-приложения для управления IP-адресами phpipam, позволяющая нарушителю выполнить произвольные SQL-запросы

EPSS

Процентиль: 98%
0.48978
Средний

Дефекты

CWE-89