Описание
Multiple SQL injection vulnerabilities in the User Manager service in Apache Jetspeed before 2.3.1 allow remote attackers to execute arbitrary SQL commands via the (1) role or (2) user parameter to services/usermanager/users/.
Ссылки
- Exploit
- Exploit
- Vendor Advisory
- Exploit
- Exploit
- Exploit
- Vendor Advisory
- Exploit
Уязвимые конфигурации
Конфигурация 1Версия до 2.3.0 (включая)
cpe:2.3:a:apache:jetspeed:*:*:*:*:*:*:*:*
EPSS
Процентиль: 99%
0.7922
Высокий
8.8 High
CVSS3
7.5 High
CVSS2
Дефекты
CWE-89
Связанные уязвимости
EPSS
Процентиль: 99%
0.7922
Высокий
8.8 High
CVSS3
7.5 High
CVSS2
Дефекты
CWE-89