Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2016-0710

Опубликовано: 11 апр. 2016
Источник: nvd
CVSS3: 8.8
CVSS2: 7.5
EPSS Высокий

Описание

Multiple SQL injection vulnerabilities in the User Manager service in Apache Jetspeed before 2.3.1 allow remote attackers to execute arbitrary SQL commands via the (1) role or (2) user parameter to services/usermanager/users/.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:apache:jetspeed:*:*:*:*:*:*:*:*
Версия до 2.3.0 (включая)

EPSS

Процентиль: 99%
0.7922
Высокий

8.8 High

CVSS3

7.5 High

CVSS2

Дефекты

CWE-89

Связанные уязвимости

CVSS3: 8.8
github
больше 3 лет назад

Apache Jetspeed vulnerable to SQL Injection

EPSS

Процентиль: 99%
0.7922
Высокий

8.8 High

CVSS3

7.5 High

CVSS2

Дефекты

CWE-89