Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-fh6x-ww24-xf7w

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью
CVSS3: 8.8

Описание

An SQL injection vulnerability exists in the management interface of Zingbox Inspector versions 1.288 and earlier, that allows for unsanitized data provided by an authenticated user to be passed from the web UI into the database.

An SQL injection vulnerability exists in the management interface of Zingbox Inspector versions 1.288 and earlier, that allows for unsanitized data provided by an authenticated user to be passed from the web UI into the database.

EPSS

Процентиль: 60%
0.00395
Низкий

8.8 High

CVSS3

Дефекты

CWE-89

Связанные уязвимости

CVSS3: 8.8
nvd
больше 6 лет назад

An SQL injection vulnerability exists in the management interface of Zingbox Inspector versions 1.288 and earlier, that allows for unsanitized data provided by an authenticated user to be passed from the web UI into the database.

CVSS3: 8.8
fstec
больше 6 лет назад

Уязвимость обработчика сетевого устройств ZingBox Inspector, связанная с непринятием мер по защите структуры SQL-запроса, позволяющая нарушителю раскрыть защищаемую информацию

EPSS

Процентиль: 60%
0.00395
Низкий

8.8 High

CVSS3

Дефекты

CWE-89