Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-40347

Опубликовано: 17 фев. 2023
Источник: nvd
CVSS3: 9.8
EPSS Низкий

Описание

SQL Injection vulnerability in Intern Record System version 1.0 in /intern/controller.php in 'phone', 'email', 'deptType' and 'name' parameters, allows attackers to execute arbitrary code and gain sensitive information.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:intern_record_system_project:intern_record_system:1.0:*:*:*:*:*:*:*

EPSS

Процентиль: 84%
0.02074
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-89
CWE-89

Связанные уязвимости

CVSS3: 9.8
github
почти 3 года назад

SQL Injection vulnerability in Intern Record System version 1.0 in /intern/controller.php in 'phone', 'email', 'deptType' and 'name' parameters, allows attackers to execute arbitrary code and gain sensitive information.

EPSS

Процентиль: 84%
0.02074
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-89
CWE-89