Описание
SQL injection vulnerability in DataEase v.1.18.9 allows a remote attacker to obtain sensitive information via a crafted string outside of the blacklist function.
Ссылки
- ExploitIssue TrackingThird Party Advisory
- ExploitIssue TrackingThird Party Advisory
Уязвимые конфигурации
Конфигурация 1
cpe:2.3:a:dataease:dataease:1.18.9:*:*:*:*:*:*:*
EPSS
Процентиль: 36%
0.00149
Низкий
7.5 High
CVSS3
Дефекты
CWE-89
Связанные уязвимости
EPSS
Процентиль: 36%
0.00149
Низкий
7.5 High
CVSS3
Дефекты
CWE-89