Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-gqfw-9432-p6cq

Опубликовано: 06 фев. 2024
Источник: github
Github: Не прошло ревью
CVSS3: 8

Описание

SQL Injection Remote Code Execution Vulnerability was found using an update statement in the SolarWinds Platform. This vulnerability requires user authentication to be exploited

SQL Injection Remote Code Execution Vulnerability was found using an update statement in the SolarWinds Platform. This vulnerability requires user authentication to be exploited

EPSS

Процентиль: 77%
0.00998
Низкий

8 High

CVSS3

Дефекты

CWE-89

Связанные уязвимости

CVSS3: 8
nvd
около 2 лет назад

SQL Injection Remote Code Execution Vulnerability was found using an update statement in the SolarWinds Platform. This vulnerability requires user authentication to be exploited

CVSS3: 8
fstec
около 2 лет назад

Уязвимость программного обеспечения сетевого мониторинга мониторинга и управления ИТ-инфраструктурой SolarWinds Platform, связанная с непринятием мер по защите структуры запроса SQL, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 77%
0.00998
Низкий

8 High

CVSS3

Дефекты

CWE-89