Описание
aEnrich a+HRD 5.x Learning Management Key Performance Indicator System has a local file inclusion (LFI) vulnerability that occurs due to missing input validation in v5.x
Ссылки
- Third Party Advisory
- Vendor Advisory
- Third Party Advisory
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия от 5.0 (включая) до 5.4.1125v112 (исключая)Версия от 5.5 (включая) до 5.5.1098v156 (исключая)Версия от 5.6 (включая) до 5.6.1067v110 (исключая)Версия от 6.0 (включая) до 7.0 (исключая)
Одно из
cpe:2.3:a:aenrich:a\+hrd:*:*:*:*:*:*:*:*
cpe:2.3:a:aenrich:a\+hrd:*:*:*:*:*:*:*:*
cpe:2.3:a:aenrich:a\+hrd:*:*:*:*:*:*:*:*
cpe:2.3:a:aenrich:a\+hrd:*:*:*:*:*:*:*:*
EPSS
Процентиль: 68%
0.00579
Низкий
8.1 High
CVSS3
Дефекты
CWE-22
Связанные уязвимости
CVSS3: 8.1
github
больше 3 лет назад
aEnrich a+HRD 5.x Learning Management Key Performance Indicator System has a local file inclusion (LFI) vulnerability that occurs due to missing input validation in v5.x
EPSS
Процентиль: 68%
0.00579
Низкий
8.1 High
CVSS3
Дефекты
CWE-22