Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-9m5c-jx79-qw78

Опубликовано: 21 окт. 2025
Источник: github
Github: Не прошло ревью
CVSS3: 5.4

Описание

SolarWinds Observability Self-Hosted is susceptible to SQL injection vulnerability that may display sensitive data using a low-level account. This vulnerability requires authentication from a low-privilege account.

SolarWinds Observability Self-Hosted is susceptible to SQL injection vulnerability that may display sensitive data using a low-level account. This vulnerability requires authentication from a low-privilege account.

EPSS

Процентиль: 37%
0.0016
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-89

Связанные уязвимости

CVSS3: 5.4
nvd
4 месяца назад

SolarWinds Observability Self-Hosted is susceptible to SQL injection vulnerability that may display sensitive data using a low-level account. This vulnerability requires authentication from a low-privilege account.

CVSS3: 5.4
fstec
4 месяца назад

Уязвимость программного обеспечения сетевого мониторинга и управления ИТ-инфраструктурой SolarWinds Observability Self-Hosted (SWOSH), связанная с непринятием мер по защите структуры запроса SQL, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 37%
0.0016
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-89