Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-qq7w-3jcr-f834

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью

Описание

The HR Portal of Soar Cloud System fails to filter specific parameters. Remote attackers can inject SQL syntax and obtain all data in the database without privilege.

The HR Portal of Soar Cloud System fails to filter specific parameters. Remote attackers can inject SQL syntax and obtain all data in the database without privilege.

EPSS

Процентиль: 59%
0.00387
Низкий

Дефекты

CWE-89

Связанные уязвимости

CVSS3: 7.5
nvd
почти 5 лет назад

The HR Portal of Soar Cloud System fails to filter specific parameters. Remote attackers can inject SQL syntax and obtain all data in the database without privilege.

EPSS

Процентиль: 59%
0.00387
Низкий

Дефекты

CWE-89