Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-29603

Опубликовано: 25 апр. 2022
Источник: nvd
CVSS3: 8.1
CVSS2: 5.5
EPSS Низкий

Описание

A SQL Injection vulnerability exists in UniverSIS UniverSIS-API through 1.2.1 via the $select parameter to multiple API endpoints. A remote authenticated attacker could send crafted SQL statements to a vulnerable endpoint (such as /api/students/me/messages/) to, for example, retrieve personal information or change grades.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:universis:universis-api:*:*:*:*:*:*:*:*
Версия до 1.2.1 (включая)

EPSS

Процентиль: 44%
0.00211
Низкий

8.1 High

CVSS3

5.5 Medium

CVSS2

Дефекты

CWE-89

Связанные уязвимости

CVSS3: 8.1
github
почти 4 года назад

A SQL Injection vulnerability exists in UniverSIS UniverSIS-API through 1.2.1 via the $select parameter to multiple API endpoints. A remote authenticated attacker could send crafted SQL statements to a vulnerable endpoint (such as /api/students/me/messages/) to, for example, retrieve personal information or change grades.

EPSS

Процентиль: 44%
0.00211
Низкий

8.1 High

CVSS3

5.5 Medium

CVSS2

Дефекты

CWE-89