Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-hpw7-mvmj-35m8

Опубликовано: 27 фев. 2024
Источник: github
Github: Не прошло ревью
CVSS3: 7.2

Описание

SQL injection vulnerability in linlinjava litemall v.1.8.0 allows a remote attacker to obtain sensitive information via the nickname, consignee, orderSN, orderStatusArray parameters of the AdminOrdercontroller.java component.

SQL injection vulnerability in linlinjava litemall v.1.8.0 allows a remote attacker to obtain sensitive information via the nickname, consignee, orderSN, orderStatusArray parameters of the AdminOrdercontroller.java component.

EPSS

Процентиль: 73%
0.00758
Низкий

7.2 High

CVSS3

Дефекты

CWE-89

Связанные уязвимости

CVSS3: 7.2
nvd
почти 2 года назад

SQL injection vulnerability in linlinjava litemall v.1.8.0 allows a remote attacker to obtain sensitive information via the nickname, consignee, orderSN, orderStatusArray parameters of the AdminOrdercontroller.java component.

EPSS

Процентиль: 73%
0.00758
Низкий

7.2 High

CVSS3

Дефекты

CWE-89