Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-44427

Опубликовано: 29 нояб. 2021
Источник: nvd
CVSS3: 9.8
CVSS2: 7.5
EPSS Высокий

Описание

An unauthenticated SQL Injection vulnerability in Rosario Student Information System (aka rosariosis) before 8.1.1 allows remote attackers to execute PostgreSQL statements (e.g., SELECT, INSERT, UPDATE, and DELETE) through /Side.php via the syear parameter.

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:rosariosis:rosariosis:*:*:*:*:*:*:*:*
Версия до 8.1.1 (исключая)

EPSS

Процентиль: 99%
0.85585
Высокий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-89

Связанные уязвимости

CVSS3: 9.8
github
около 4 лет назад

SQL Injection in rosariosis

EPSS

Процентиль: 99%
0.85585
Высокий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-89