Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-44790

Опубликовано: 09 дек. 2022
Источник: nvd
CVSS3: 7.5
EPSS Низкий

Описание

Interspire Email Marketer through 6.5.1 allows SQL Injection via the surveys module. An unauthenticated attacker could successfully perform an attack to extract potentially sensitive information from the database if the survey id exists.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:interspire:email_marketer:*:*:*:*:*:*:*:*
Версия до 6.5.1 (включая)

EPSS

Процентиль: 75%
0.00876
Низкий

7.5 High

CVSS3

Дефекты

CWE-89
CWE-89

Связанные уязвимости

CVSS3: 7.5
github
около 3 лет назад

Interspire Email Marketer through 6.5.1 allows SQL Injection via the surveys module. An unauthenticated attacker could successfully perform an attack to extract potentially sensitive information from the database if the survey id exists.

EPSS

Процентиль: 75%
0.00876
Низкий

7.5 High

CVSS3

Дефекты

CWE-89
CWE-89