Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-r8qm-cxjj-8wpg

Опубликовано: 30 июл. 2022
Источник: github
Github: Не прошло ревью
CVSS3: 9.8

Описание

Improper Neutralization of Special Elements used in an SQL Command leading to Unauthenticated SQL Injection vulnerability, impacting SonicWall GMS 9.3.1-SP2-Hotfix1, Analytics On-Prem 2.5.0.3-2520 and earlier versions.

Improper Neutralization of Special Elements used in an SQL Command leading to Unauthenticated SQL Injection vulnerability, impacting SonicWall GMS 9.3.1-SP2-Hotfix1, Analytics On-Prem 2.5.0.3-2520 and earlier versions.

EPSS

Процентиль: 88%
0.03931
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-89

Связанные уязвимости

CVSS3: 9.8
nvd
больше 3 лет назад

Improper Neutralization of Special Elements used in an SQL Command leading to Unauthenticated SQL Injection vulnerability, impacting SonicWall GMS 9.3.1-SP2-Hotfix1, Analytics On-Prem 2.5.0.3-2520 and earlier versions.

CVSS3: 9.8
fstec
больше 3 лет назад

Уязвимость аналитической службы SonicWall Analytics On-Prem глобальной системы управления межсетевыми экранами SonicWall Global Management System (GMS), связанная с непринятием мер по защите структуры SQL-запроса, позволяющая нарушителю, выполнить произвольные SQL-команды в базе данных приложения

EPSS

Процентиль: 88%
0.03931
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-89