Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-rwvj-m246-jv4x

Опубликовано: 17 окт. 2023
Источник: github
Github: Не прошло ревью
CVSS3: 7.7

Описание

SQL Injection in create customer group function in EasyUse MailHunter Ultimate 2023 and earlier allow remote authenticated users to execute arbitrary SQL commands via the ctl00$ContentPlaceHolder1$txtCustSQL parameter.

SQL Injection in create customer group function in EasyUse MailHunter Ultimate 2023 and earlier allow remote authenticated users to execute arbitrary SQL commands via the ctl00$ContentPlaceHolder1$txtCustSQL parameter.

EPSS

Процентиль: 17%
0.00054
Низкий

7.7 High

CVSS3

Дефекты

CWE-89

Связанные уязвимости

CVSS3: 7.7
nvd
больше 2 лет назад

SQL Injection in create customer group function in EasyUse MailHunter Ultimate 2023 and earlier allow remote authenticated users to execute arbitrary SQL commands via the ctl00$ContentPlaceHolder1$txtCustSQL parameter.

EPSS

Процентиль: 17%
0.00054
Низкий

7.7 High

CVSS3

Дефекты

CWE-89