Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-22854

Опубликовано: 17 фев. 2021
Источник: nvd
CVSS3: 7.5
CVSS2: 5
EPSS Низкий

Описание

The HR Portal of Soar Cloud System fails to filter specific parameters. Remote attackers can inject SQL syntax and obtain all data in the database without privilege.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:hr_portal_project:hr_portal:7.3.2020.1013:*:*:*:*:*:*:*

EPSS

Процентиль: 59%
0.00387
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-89
CWE-89

Связанные уязвимости

github
больше 3 лет назад

The HR Portal of Soar Cloud System fails to filter specific parameters. Remote attackers can inject SQL syntax and obtain all data in the database without privilege.

EPSS

Процентиль: 59%
0.00387
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-89
CWE-89