Описание
SQL Injection vulnerability in audit/class.audit.php in osTicket osTicket-plugins before commit a7842d494889fd5533d13deb3c6a7789768795ae via the order parameter to the getOrder function.
Ссылки
- ExploitThird Party Advisory
- Patch
- ExploitThird Party Advisory
- Patch
Уязвимые конфигурации
Конфигурация 1Версия до 2022-04-21 (исключая)
cpe:2.3:a:enhancesoft:audit_log:*:*:*:*:*:osticket:*:*
EPSS
Процентиль: 90%
0.05655
Низкий
9.8 Critical
CVSS3
Дефекты
CWE-89
CWE-89
Связанные уязвимости
CVSS3: 9.8
github
почти 3 года назад
SQL Injection vulnerability in audit/class.audit.php in osTicket osTicket-plugins before commit a7842d494889fd5533d13deb3c6a7789768795ae via the order parameter to the getOrder function.
EPSS
Процентиль: 90%
0.05655
Низкий
9.8 Critical
CVSS3
Дефекты
CWE-89
CWE-89