Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-39056

Опубликовано: 18 окт. 2022
Источник: nvd
CVSS3: 9.8
EPSS Низкий

Описание

RAVA certificate validation system has insufficient validation for user input. An unauthenticated remote attacker can inject arbitrary SQL command to access, modify and delete database.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:changingtec:rava_certificate_validation_system:3:*:*:*:*:*:*:*

EPSS

Процентиль: 67%
0.00534
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-89
CWE-89

Связанные уязвимости

CVSS3: 9.8
github
больше 3 лет назад

RAVA certificate validation system has insufficient validation for user input. An unauthenticated remote attacker can inject arbitrary SQL command to access, modify and delete database.

EPSS

Процентиль: 67%
0.00534
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-89
CWE-89