Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-11600

Опубликовано: 13 мая 2019
Источник: nvd
CVSS3: 8.1
CVSS2: 6.8
EPSS Высокий

Описание

A SQL injection vulnerability in the activities API in OpenProject before 8.3.2 allows a remote attacker to execute arbitrary SQL commands via the id parameter. The attack can be performed unauthenticated if OpenProject is configured not to require authentication for API access.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:openproject:openproject:*:*:*:*:*:*:*:*
Версия от 5.0.0 (включая) до 8.3.2 (исключая)

EPSS

Процентиль: 99%
0.80674
Высокий

8.1 High

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-89

Связанные уязвимости

CVSS3: 8.1
github
больше 3 лет назад

A SQL injection vulnerability in the activities API in OpenProject before 8.3.2 allows a remote attacker to execute arbitrary SQL commands via the id parameter. The attack can be performed unauthenticated if OpenProject is configured not to require authentication for API access.

EPSS

Процентиль: 99%
0.80674
Высокий

8.1 High

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-89