Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-18344

Опубликовано: 23 окт. 2019
Источник: nvd
CVSS3: 9.8
CVSS2: 7.5
EPSS Низкий

Описание

Sourcecodester Online Grading System 1.0 is vulnerable to unauthenticated SQL injection and can allow remote attackers to execute arbitrary SQL commands via the student, instructor, department, room, class, or user page (id or classid parameter).

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:online_grading_system_project:online_grading_system:1.0:*:*:*:*:*:*:*

EPSS

Процентиль: 69%
0.00617
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-89

Связанные уязвимости

CVSS3: 9.8
github
больше 3 лет назад

Sourcecodester Online Grading System 1.0 is vulnerable to unauthenticated SQL injection and can allow remote attackers to execute arbitrary SQL commands via the student, instructor, department, room, class, or user page (id or classid parameter).

EPSS

Процентиль: 69%
0.00617
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-89