Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-cw42-cp8c-qv2q

Опубликовано: 04 янв. 2025
Источник: github
Github: Не прошло ревью
CVSS3: 7.3

Описание

IBM Engineering Lifecycle Optimization - Publishing 7.0.2 and 7.0.3 is vulnerable to SQL injection. A remote attacker could send specially crafted SQL statements, which could allow the attacker to view, add, modify, or delete information in the back-end database.

IBM Engineering Lifecycle Optimization - Publishing 7.0.2 and 7.0.3 is vulnerable to SQL injection. A remote attacker could send specially crafted SQL statements, which could allow the attacker to view, add, modify, or delete information in the back-end database.

EPSS

Процентиль: 31%
0.00116
Низкий

7.3 High

CVSS3

Дефекты

CWE-89

Связанные уязвимости

CVSS3: 7.3
nvd
около 1 года назад

IBM Engineering Lifecycle Optimization - Publishing 7.0.2 and 7.0.3 is vulnerable to SQL injection. A remote attacker could send specially crafted SQL statements, which could allow the attacker to view, add, modify, or delete information in the back-end database.

CVSS3: 7.3
fstec
около 1 года назад

Уязвимость программного обеспечения IBM Engineering Lifecycle Optimization - Publishing, связанная с непринятием мер по защите структуры запроса SQL, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 31%
0.00116
Низкий

7.3 High

CVSS3

Дефекты

CWE-89