Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-10852

Опубликовано: 23 мая 2019
Источник: nvd
CVSS3: 8.8
CVSS2: 6.5
EPSS Низкий

Описание

Computrols CBAS 18.0.0 allows Authenticated Blind SQL Injection via the id GET parameter, as demonstrated by the index.php?m=servers&a=start_pulling&id= substring.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:computrols:computrols_building_automation_software:*:*:*:*:*:*:*:*
Версия до 19.0.0 (включая)

EPSS

Процентиль: 64%
0.00465
Низкий

8.8 High

CVSS3

6.5 Medium

CVSS2

Дефекты

CWE-89

Связанные уязвимости

github
больше 3 лет назад

Computrols CBAS 18.0.0 allows Authenticated Blind SQL Injection via the id GET parameter, as demonstrated by the index.php?m=servers&a=start_pulling&id= substring.

EPSS

Процентиль: 64%
0.00465
Низкий

8.8 High

CVSS3

6.5 Medium

CVSS2

Дефекты

CWE-89