Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-26830

Опубликовано: 16 апр. 2021
Источник: nvd
CVSS3: 9.1
CVSS2: 6.4
EPSS Низкий

Описание

SQL Injection in Tribalsystems Zenario CMS 8.8.52729 allows remote attackers to access the database or delete the plugin. This is accomplished via the ID input field of ajax.php in the Pugin library - delete module.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:tribalsystems:zenario:8.8.52729:*:*:*:*:*:*:*

EPSS

Процентиль: 78%
0.01093
Низкий

9.1 Critical

CVSS3

6.4 Medium

CVSS2

Дефекты

CWE-89

Связанные уязвимости

CVSS3: 9.1
github
почти 4 года назад

SQL Injection in tribalsystems/zenario

EPSS

Процентиль: 78%
0.01093
Низкий

9.1 Critical

CVSS3

6.4 Medium

CVSS2

Дефекты

CWE-89