Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-jh77-xp2v-pxpp

Опубликовано: 10 июн. 2024
Источник: github
Github: Не прошло ревью
CVSS4: 8.9
CVSS3: 9.8

Описание

Unauth Time-Based SQL Injection in API allows to exploit HTTP request Authorization header. This issue affects Pandora FMS: from 700 through <777.

Unauth Time-Based SQL Injection in API allows to exploit HTTP request Authorization header. This issue affects Pandora FMS: from 700 through <777.

EPSS

Процентиль: 60%
0.00393
Низкий

8.9 High

CVSS4

9.8 Critical

CVSS3

Дефекты

CWE-89

Связанные уязвимости

CVSS3: 9.8
nvd
больше 1 года назад

Unauth Time-Based SQL Injection in API allows to exploit HTTP request Authorization header. This issue affects Pandora FMS: from 700 through <777.

CVSS3: 9.8
fstec
больше 1 года назад

Уязвимость интерфейса системы мониторинга и управления IT-средами Pandora FMS, позволяющая нарушителю выполнить произвольные SQL-запросы и получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 60%
0.00393
Низкий

8.9 High

CVSS4

9.8 Critical

CVSS3

Дефекты

CWE-89