Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-42243

Опубликовано: 13 янв. 2025
Источник: nvd
CVSS3: 5.4
EPSS Низкий

Описание

In Selesta Visual Access Manager < 4.42.2, an authenticated user can access the administrative page /common/vam_Sql.php, which allows for arbitrary SQL queries.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:seling:visual_access_manager:*:*:*:*:*:*:*:*
Версия до 4.42.2 (исключая)

EPSS

Процентиль: 27%
0.00095
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-89

Связанные уязвимости

CVSS3: 5.4
github
около 1 года назад

In Selesta Visual Access Manager < 4.42.2, an authenticated user can access the administrative page /common/vam_Sql.php, which allows for arbitrary SQL queries.

EPSS

Процентиль: 27%
0.00095
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-89