Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-r64j-5w3w-fp49

Опубликовано: 17 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

TeamPass vulnerable to SQL Injection

Multiple SQL injection vulnerabilities in TeamPass 2.1.24 and earlier allow remote attackers to execute arbitrary SQL commands via the (1) id parameter in an action_on_quick_icon action to item.query.php or the (2) order or (3) direction parameter in an (a) connections_logs, (b) errors_logs or (c) access_logs action to view.query.php.

Пакеты

Наименование

nilsteampassnet/teampass

composer
Затронутые версииВерсия исправления

< 2.1.25

2.1.25

EPSS

Процентиль: 84%
0.02282
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-89

Связанные уязвимости

CVSS3: 9.8
nvd
почти 9 лет назад

Multiple SQL injection vulnerabilities in TeamPass 2.1.24 and earlier allow remote attackers to execute arbitrary SQL commands via the (1) id parameter in an action_on_quick_icon action to item.query.php or the (2) order or (3) direction parameter in an (a) connections_logs, (b) errors_logs or (c) access_logs action to view.query.php.

CVSS3: 9.8
debian
почти 9 лет назад

Multiple SQL injection vulnerabilities in TeamPass 2.1.24 and earlier ...

EPSS

Процентиль: 84%
0.02282
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-89