Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-35628

Опубликовано: 12 июл. 2022
Источник: nvd
CVSS3: 9.8
CVSS2: 7.5
EPSS Низкий

Описание

A SQL injection issue was discovered in the lux extension before 17.6.1, and 18.x through 24.x before 24.0.2, for TYPO3.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:in2code:living_user_experience:*:*:*:*:*:typo3:*:*
Версия до 17.6.1 (исключая)
cpe:2.3:a:in2code:living_user_experience:*:*:*:*:*:typo3:*:*
Версия от 18.0.0 (включая) до 24.0.2 (исключая)

EPSS

Процентиль: 83%
0.01913
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-89

Связанные уязвимости

CVSS3: 9.8
github
больше 3 лет назад

SQL Injection in typo3 extension "LUX - TYPO3 Marketing Automation"

EPSS

Процентиль: 83%
0.01913
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-89