Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-26751

Опубликовано: 12 фев. 2021
Источник: nvd
CVSS3: 8.8
CVSS2: 4
EPSS Низкий

Описание

NeDi 1.9C allows an authenticated user to perform a SQL Injection in the Monitoring History function on the endpoint /Monitoring-History.php via the det HTTP GET parameter. This allows an attacker to access all the data in the database and obtain access to the NeDi application.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:nedi:nedi:1.9c:*:*:*:*:*:*:*

EPSS

Процентиль: 58%
0.00372
Низкий

8.8 High

CVSS3

4 Medium

CVSS2

Дефекты

CWE-89

Связанные уязвимости

github
больше 3 лет назад

NeDi 1.9C allows an authenticated user to perform a SQL Injection in the Monitoring History function on the endpoint /Monitoring-History.php via the det HTTP GET parameter. This allows an attacker to access all the data in the database and obtain access to the NeDi application.

EPSS

Процентиль: 58%
0.00372
Низкий

8.8 High

CVSS3

4 Medium

CVSS2

Дефекты

CWE-89