Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-4557

Опубликовано: 12 фев. 2023
Источник: nvd
CVSS3: 9.8
EPSS Низкий

Описание

Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability in Group Arge Energy and Control Systems Smartpower Web allows SQL Injection.This issue affects Smartpower Web: before 23.01.01.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:gruparge:smartpower:*:*:*:*:*:*:*:*
Версия до 23.01.01 (исключая)

EPSS

Процентиль: 27%
0.00097
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-89
CWE-89

Связанные уязвимости

CVSS3: 9.8
github
почти 3 года назад

Improper Input Validation vulnerability in Group Arge Energy and Control Systems Smartpower Web allows SQL Injection.This issue affects Smartpower Web: before 23.01.01.

EPSS

Процентиль: 27%
0.00097
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-89
CWE-89