Описание
SQL Injection vulnerability in Koha Library Software 23.0.5.04 and before allows a remote attacker to obtain sensitive information via the intranet/cgi bin/cataloging/ysearch.pl. component.
Ссылки
- ExploitThird Party Advisory
- ExploitThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 23.05.04 (включая)
cpe:2.3:a:koha-community:koha_library_software:*:*:*:*:*:*:*:*
EPSS
Процентиль: 91%
0.06156
Низкий
7.5 High
CVSS3
Дефекты
CWE-89
Связанные уязвимости
CVSS3: 7.5
debian
больше 2 лет назад
SQL Injection vulnerability in Koha Library Software 23.0.5.04 and bef ...
CVSS3: 7.5
github
больше 2 лет назад
SQL Injection vulnerability in Koha Library Software 23.0.5.04 and before allows a remote attacker to obtain sensitive information via the intranet/cgi bin/cataloging/ysearch.pl. component.
EPSS
Процентиль: 91%
0.06156
Низкий
7.5 High
CVSS3
Дефекты
CWE-89