Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-hq25-vp56-qr86

Опубликовано: 29 июл. 2025
Источник: github
Github: Прошло ревью
CVSS3: 8.1

Описание

Bacula-web SQL Injection Vulnerability

SQL Injection vulnerability in Bacula-web before v.9.7.1 allows a remote attacker to execute arbitrary code via a crafted HTTP GET request.

Пакеты

Наименование

bacula-web/bacula-web

composer
Затронутые версииВерсия исправления

< 9.7.1

9.7.1

EPSS

Процентиль: 42%
0.00196
Низкий

8.1 High

CVSS3

Дефекты

CWE-89

Связанные уязвимости

CVSS3: 8.1
nvd
6 месяцев назад

SQL Injection vulnerability in Bacula-web before v.9.7.1 allows a remote attacker to execute arbitrary code via a crafted HTTP GET request.

EPSS

Процентиль: 42%
0.00196
Низкий

8.1 High

CVSS3

Дефекты

CWE-89