Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-6329-hg8m-7q29

Опубликовано: 20 мая 2025
Источник: github
Github: Не прошло ревью
CVSS4: 9.3

Описание

SQL injection vulnerability in Comerzzia Backoffice: Sales Orchestrator 3.0.15. This vulnerability allows an attacker to retrieve, create, update and delete databases via the ‘uidActivity’, ‘codCompany’ and ‘uidInstance’ parameters of the ‘/comerzzia/login’ endpoint.

SQL injection vulnerability in Comerzzia Backoffice: Sales Orchestrator 3.0.15. This vulnerability allows an attacker to retrieve, create, update and delete databases via the ‘uidActivity’, ‘codCompany’ and ‘uidInstance’ parameters of the ‘/comerzzia/login’ endpoint.

EPSS

Процентиль: 16%
0.00051
Низкий

9.3 Critical

CVSS4

Дефекты

CWE-89

Связанные уязвимости

nvd
9 месяцев назад

SQL injection vulnerability in Comerzzia Backoffice: Sales Orchestrator 3.0.15. This vulnerability allows an attacker to retrieve, create, update and delete databases via the ‘uidActivity’, ‘codCompany’ and ‘uidInstance’ parameters of the ‘/comerzzia/login’ endpoint.

EPSS

Процентиль: 16%
0.00051
Низкий

9.3 Critical

CVSS4

Дефекты

CWE-89