Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-5qf6-wqm9-p35x

Опубликовано: 10 сент. 2024
Источник: github
Github: Не прошло ревью
CVSS3: 9.8

Описание

An unauthenticated attacker can leverage a time-based SQL injection vulnerability in VICIdial to enumerate database records. By default, VICIdial stores plaintext credentials within the database.

An unauthenticated attacker can leverage a time-based SQL injection vulnerability in VICIdial to enumerate database records. By default, VICIdial stores plaintext credentials within the database.

EPSS

Процентиль: 100%
0.92519
Критический

9.8 Critical

CVSS3

Дефекты

CWE-89

Связанные уязвимости

CVSS3: 9.8
nvd
больше 1 года назад

An unauthenticated attacker can leverage a time-based SQL injection vulnerability in VICIdial to enumerate database records. By default, VICIdial stores plaintext credentials within the database.

CVSS3: 9.8
fstec
больше 1 года назад

Уязвимость сценария VERM_AJAX_functions.php программного обеспечения для организации центра обработки вызовов Vicidial, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 100%
0.92519
Критический

9.8 Critical

CVSS3

Дефекты

CWE-89