Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-3038

Опубликовано: 04 окт. 2023
Источник: nvd
CVSS3: 9.8
CVSS3: 7.5
EPSS Низкий

Описание

SQL injection vulnerability in HelpDezk Community affecting version 1.1.10. This vulnerability could allow a remote attacker to send a specially crafted SQL query to the rows parameter of the jsonGrid route and extract all the information stored in the application.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:helpdezk:helpdezk:1.1.10:*:*:*:*:*:*:*

EPSS

Процентиль: 18%
0.00058
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS3

Дефекты

CWE-89
CWE-89

Связанные уязвимости

CVSS3: 9.8
github
больше 2 лет назад

SQL injection vulnerability in HelpDezk Community affecting version 1.1.10. This vulnerability could allow a remote attacker to send a specially crafted SQL query to the rows parameter of the jsonGrid route and extract all the information stored in the application.

EPSS

Процентиль: 18%
0.00058
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS3

Дефекты

CWE-89
CWE-89