Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-3604

Опубликовано: 18 июн. 2021
Источник: nvd
CVSS3: 9.8
CVSS2: 7.5
EPSS Низкий

Описание

Secure 8 (Evalos) does not validate user input data correctly, allowing a remote attacker to perform a Blind SQL Injection. An attacker could exploit this vulnerability in order to extract information of users and administrator accounts stored in the database.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:primion-digitek:secure_8:1.0.1.55:*:*:*:*:*:*:*

EPSS

Процентиль: 68%
0.00566
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-89

Связанные уязвимости

github
больше 3 лет назад

Secure 8 (Evalos) does not validate user input data correctly, allowing a remote attacker to perform a Blind SQL Injection. An attacker could exploit this vulnerability in order to extract information of users and administrator accounts stored in the database.

EPSS

Процентиль: 68%
0.00566
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-89