Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-qgv7-c9x8-v89f

Опубликовано: 20 дек. 2021
Источник: github
Github: Не прошло ревью

Описание

SuiteCRM before 7.12.2 and 8.x before 8.0.1 allows authenticated SQL injection.

SuiteCRM before 7.12.2 and 8.x before 8.0.1 allows authenticated SQL injection.

EPSS

Процентиль: 94%
0.13282
Средний

Дефекты

CWE-89

Связанные уязвимости

CVSS3: 8.8
nvd
около 4 лет назад

SuiteCRM before 7.12.2 and 8.x before 8.0.1 allows authenticated SQL injection via the Tooltips action in the Project module, involving resource_id and start_date.

EPSS

Процентиль: 94%
0.13282
Средний

Дефекты

CWE-89