Описание
Blazer before 2.6.0 allows SQL Injection. In certain circumstances, an attacker could get a user to run a query they would not have normally run.
Ссылки
- MitigationThird Party Advisory
- MitigationThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 2.6.0 (исключая)
cpe:2.3:a:blazer_project:blazer:*:*:*:*:*:*:*:*
EPSS
Процентиль: 40%
0.00186
Низкий
7.5 High
CVSS3
4.3 Medium
CVSS2
Дефекты
CWE-89
Связанные уязвимости
EPSS
Процентиль: 40%
0.00186
Низкий
7.5 High
CVSS3
4.3 Medium
CVSS2
Дефекты
CWE-89