Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2009-2361

Опубликовано: 08 июл. 2009
Источник: nvd
CVSS2: 7.5
EPSS Низкий

Описание

SQL injection vulnerability in include/class.staff.php in osTicket before 1.6 RC5 allows remote attackers to execute arbitrary SQL commands via the staff username parameter.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:osticket:osticket:*:rc4:*:*:*:*:*:*
Версия до 1.6 (включая)
cpe:2.3:a:osticket:osticket:1.6:rc1:*:*:*:*:*:*
cpe:2.3:a:osticket:osticket:1.6:rc2:*:*:*:*:*:*
cpe:2.3:a:osticket:osticket:1.6:rc3:*:*:*:*:*:*

EPSS

Процентиль: 79%
0.01279
Низкий

7.5 High

CVSS2

Дефекты

CWE-89

Связанные уязвимости

github
почти 4 года назад

SQL injection vulnerability in include/class.staff.php in osTicket before 1.6 RC5 allows remote attackers to execute arbitrary SQL commands via the staff username parameter.

EPSS

Процентиль: 79%
0.01279
Низкий

7.5 High

CVSS2

Дефекты

CWE-89