Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-852q-xxj4-x2rx

Опубликовано: 08 нояб. 2019
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

SQL Injection in SimpleSAMLphp

The proxystatistics module before 3.1.0 for SimpleSAMLphp allows SQL Injection in lib/Auth/Process/DatabaseCommand.php.

Пакеты

Наименование

cesnet/simplesamlphp-module-proxystatistics

composer
Затронутые версииВерсия исправления

< 3.1.0

3.1.0

EPSS

Процентиль: 54%
0.00307
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-89

Связанные уязвимости

CVSS3: 9.8
nvd
больше 6 лет назад

The proxystatistics module before 3.1.0 for SimpleSAMLphp allows SQL Injection in lib/Auth/Process/DatabaseCommand.php.

EPSS

Процентиль: 54%
0.00307
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-89