Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-mm9w-f695-3mm9

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью

Описание

Instances of SQL Injection vulnerabilities in the checksum search and MTA-quarantine modules of FortiSandbox 3.2.0 through 3.2.2, and 3.1.0 through 3.1.4 may allow an authenticated attacker to execute unauthorized code on the underlying SQL interpreter via specifically crafted HTTP requests.

Instances of SQL Injection vulnerabilities in the checksum search and MTA-quarantine modules of FortiSandbox 3.2.0 through 3.2.2, and 3.1.0 through 3.1.4 may allow an authenticated attacker to execute unauthorized code on the underlying SQL interpreter via specifically crafted HTTP requests.

EPSS

Процентиль: 58%
0.00361
Низкий

Дефекты

CWE-89

Связанные уязвимости

CVSS3: 8.8
nvd
больше 4 лет назад

Instances of SQL Injection vulnerabilities in the checksum search and MTA-quarantine modules of FortiSandbox 3.2.0 through 3.2.2, and 3.1.0 through 3.1.4 may allow an authenticated attacker to execute unauthorized code on the underlying SQL interpreter via specifically crafted HTTP requests.

CVSS3: 8.8
fstec
больше 4 лет назад

Уязвимость модуля адаптера MTA для проверки сообщений электронной почты и модуля поиска контрольной суммы файлов системы выявления и устранения угроз FortiSandbox, позволяющая нарушителю выполнить произвольный SQL-код

EPSS

Процентиль: 58%
0.00361
Низкий

Дефекты

CWE-89