Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-31890

Опубликовано: 05 апр. 2023
Источник: nvd
CVSS3: 9.8
EPSS Низкий

Описание

SQL Injection vulnerability in audit/class.audit.php in osTicket osTicket-plugins before commit a7842d494889fd5533d13deb3c6a7789768795ae via the order parameter to the getOrder function.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:enhancesoft:audit_log:*:*:*:*:*:osticket:*:*
Версия до 2022-04-21 (исключая)

EPSS

Процентиль: 90%
0.05655
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-89
CWE-89

Связанные уязвимости

CVSS3: 9.8
github
почти 3 года назад

SQL Injection vulnerability in audit/class.audit.php in osTicket osTicket-plugins before commit a7842d494889fd5533d13deb3c6a7789768795ae via the order parameter to the getOrder function.

EPSS

Процентиль: 90%
0.05655
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-89
CWE-89