Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-6986

Опубликовано: 28 янв. 2019
Источник: nvd
CVSS3: 7.5
CVSS2: 5
EPSS Низкий

Описание

SPARQL Injection in VIVO Vitro v1.10.0 allows a remote attacker to execute arbitrary SPARQL via the uri parameter, leading to a regular expression denial of service (ReDoS), as demonstrated by crafted use of FILTER%20regex in a /individual?uri= request.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:duraspace:vitro:1.10.0:*:*:*:*:*:*:*

EPSS

Процентиль: 77%
0.01079
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-77

Связанные уязвимости

CVSS3: 7.5
github
больше 3 лет назад

Command Injection in VIVO Vitro

EPSS

Процентиль: 77%
0.01079
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-77