Описание
Multiple SQL injection vulnerabilities in ocsreports/index.php in OCS Inventory NG 1.02.1 allow remote attackers to execute arbitrary SQL commands via the (1) c, (2) val_1, or (3) onglet_bis parameter.
Ссылки
- Exploit
- Vendor Advisory
- Exploit
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1
cpe:2.3:a:ocsinventory-ng:ocs_inventory_ng:1.02.1:*:*:*:*:*:*:*
EPSS
Процентиль: 64%
0.00465
Низкий
7.5 High
CVSS2
Дефекты
CWE-89
Связанные уязвимости
debian
почти 16 лет назад
Multiple SQL injection vulnerabilities in ocsreports/index.php in OCS ...
github
больше 3 лет назад
Multiple SQL injection vulnerabilities in ocsreports/index.php in OCS Inventory NG 1.02.1 allow remote attackers to execute arbitrary SQL commands via the (1) c, (2) val_1, or (3) onglet_bis parameter.
EPSS
Процентиль: 64%
0.00465
Низкий
7.5 High
CVSS2
Дефекты
CWE-89