Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-36206

Опубликовано: 28 окт. 2022
Источник: nvd
CVSS3: 10
CVSS3: 6.1
EPSS Низкий

Описание

All versions of CEVAS prior to 1.01.46 do not sufficiently validate user-controllable input and could allow a user to bypass authentication and retrieve data with specially crafted SQL queries.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:johnsoncontrols:cevas:*:*:*:*:*:*:*:*
Версия до 1.01.46 (исключая)

EPSS

Процентиль: 69%
0.00619
Низкий

10 Critical

CVSS3

6.1 Medium

CVSS3

Дефекты

CWE-79
CWE-79

Связанные уязвимости

CVSS3: 6.1
github
больше 3 лет назад

All versions of CEVAS prior to 1.01.46 do not sufficiently validate user-controllable input and could allow a user to bypass authentication and retrieve data with specially crafted SQL queries.

EPSS

Процентиль: 69%
0.00619
Низкий

10 Critical

CVSS3

6.1 Medium

CVSS3

Дефекты

CWE-79
CWE-79