Описание
Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability in Digita Information Technology Smartrise Document Management System allows SQL Injection.
This issue affects Smartrise Document Management System: before Hvl-2.0.
Ссылки
- Third Party Advisory
- Third Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до hvl-2.0 (исключая)
cpe:2.3:a:digitatek:smartrise_document_management_system:*:*:*:*:*:*:*:*
EPSS
Процентиль: 42%
0.00523
Низкий
9.8 Critical
CVSS3
Дефекты
CWE-89
Связанные уязвимости
CVSS3: 9.8
github
почти 3 года назад
Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability in Digita Information Technology Smartrise Document Management System allows SQL Injection.This issue affects Smartrise Document Management System: before Hvl-2.0.
EPSS
Процентиль: 42%
0.00523
Низкий
9.8 Critical
CVSS3
Дефекты
CWE-89