Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-hg4w-g985-vv3m

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью

Описание

SQL injection in the Buzz module of OrangeHRM through 4.6 allows remote authenticated attackers to execute arbitrary SQL commands via the orangehrmBuzzPlugin/lib/dao/BuzzDao.php loadMorePostsForm[profileUserId] parameter to the buzz/loadMoreProfile endpoint.

SQL injection in the Buzz module of OrangeHRM through 4.6 allows remote authenticated attackers to execute arbitrary SQL commands via the orangehrmBuzzPlugin/lib/dao/BuzzDao.php loadMorePostsForm[profileUserId] parameter to the buzz/loadMoreProfile endpoint.

EPSS

Процентиль: 79%
0.01236
Низкий

Дефекты

CWE-89

Связанные уязвимости

CVSS3: 8.1
nvd
около 5 лет назад

SQL injection in the Buzz module of OrangeHRM through 4.6 allows remote authenticated attackers to execute arbitrary SQL commands via the orangehrmBuzzPlugin/lib/dao/BuzzDao.php loadMorePostsForm[profileUserId] parameter to the buzz/loadMoreProfile endpoint.

CVSS3: 8.1
debian
около 5 лет назад

SQL injection in the Buzz module of OrangeHRM through 4.6 allows remot ...

EPSS

Процентиль: 79%
0.01236
Низкий

Дефекты

CWE-89