Описание
REDCap 12.0.26 LTS and 12.3.2 Standard allows SQL Injection via scheduling, repeatforms, purpose, app_title, or randomization.
Ссылки
- Not Applicable
- ExploitThird Party Advisory
- Not Applicable
- ExploitThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 12.3.2 (исключая)
cpe:2.3:a:vanderbilt:redcap:*:*:*:*:*:*:*:*
Конфигурация 2Версия до 12.0.26 (исключая)
cpe:2.3:a:vanderbilt:redcap:*:*:*:*:lts:*:*:*
EPSS
Процентиль: 17%
0.00053
Низкий
2.7 Low
CVSS3
Дефекты
CWE-89
Связанные уязвимости
CVSS3: 2.7
github
больше 2 лет назад
REDCap 12.0.26 LTS and 12.3.2 Standard allows SQL Injection via scheduling, repeatforms, purpose, app_title, or randomization.
EPSS
Процентиль: 17%
0.00053
Низкий
2.7 Low
CVSS3
Дефекты
CWE-89