Описание
SugarCRM before 10.1.0 (Q3 2020) allows SQL Injection.
Ссылки
- ExploitThird Party AdvisoryVDB Entry
- ExploitMailing ListThird Party Advisory
- Release NotesVendor Advisory
- ExploitThird Party AdvisoryVDB Entry
- ExploitMailing ListThird Party Advisory
- Release NotesVendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 10.1.0 (исключая)
cpe:2.3:a:sugarcrm:sugarcrm:*:*:*:*:*:*:*:*
EPSS
Процентиль: 78%
0.01166
Низкий
5.3 Medium
CVSS3
3.5 Low
CVSS2
Дефекты
CWE-89
Связанные уязвимости
CVSS3: 5.3
github
больше 3 лет назад
SugarCRM before 10.1.0 (Q3 2020) allows SQL Injection.
EPSS
Процентиль: 78%
0.01166
Низкий
5.3 Medium
CVSS3
3.5 Low
CVSS2
Дефекты
CWE-89