Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-46763

Опубликовано: 27 дек. 2022
Источник: nvd
CVSS3: 8.8
EPSS Низкий

Описание

A SQL injection issue in a database stored function in TrueConf Server 5.2.0.10225 (fixed in 5.2.6) allows a low-privileged database user to execute arbitrary SQL commands as the database administrator, resulting in execution of arbitrary code.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:a:trueconf:server:*:*:*:*:*:*:*:*
Версия до 5.2.6 (исключая)
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*

EPSS

Процентиль: 80%
0.0138
Низкий

8.8 High

CVSS3

Дефекты

CWE-89
CWE-89

Связанные уязвимости

CVSS3: 8.8
github
около 3 лет назад

A SQL injection issue in a database stored function in TrueConf Server 5.2.0.10225 allows a low-privileged database user to execute arbitrary SQL commands as the database administrator, resulting in execution of arbitrary code.

EPSS

Процентиль: 80%
0.0138
Низкий

8.8 High

CVSS3

Дефекты

CWE-89
CWE-89