Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-wf5p-f5xr-c4jj

Опубликовано: 02 дек. 2021
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

SQL Injection in rosariosis

An unauthenticated SQL Injection vulnerability in Rosario Student Information System (aka rosariosis) before 8.1.1 allows remote attackers to execute PostgreSQL statements (e.g., SELECT, INSERT, UPDATE, and DELETE) through /Side.php via the syear parameter.

Пакеты

Наименование

francoisjacquet/rosariosis

composer
Затронутые версииВерсия исправления

< 8.1.1

8.1.1

EPSS

Процентиль: 99%
0.84943
Высокий

9.8 Critical

CVSS3

Дефекты

CWE-89

Связанные уязвимости

CVSS3: 9.8
nvd
около 4 лет назад

An unauthenticated SQL Injection vulnerability in Rosario Student Information System (aka rosariosis) before 8.1.1 allows remote attackers to execute PostgreSQL statements (e.g., SELECT, INSERT, UPDATE, and DELETE) through /Side.php via the syear parameter.

EPSS

Процентиль: 99%
0.84943
Высокий

9.8 Critical

CVSS3

Дефекты

CWE-89