Описание
Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability in DRD Fleet Leasing DRDrive allows SQL Injection.This issue affects DRDrive: before 20231006.
Ссылки
- Third Party Advisory
- Third Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 2023.10.06 (исключая)
cpe:2.3:a:drd:drdrive:*:*:*:*:*:*:*:*
EPSS
Процентиль: 34%
0.00138
Низкий
9.8 Critical
CVSS3
Дефекты
CWE-89
Связанные уязвимости
CVSS3: 9.8
github
около 2 лет назад
Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability in DRD Fleet Leasing DRDrive allows SQL Injection.This issue affects DRDrive: before 20231006.
EPSS
Процентиль: 34%
0.00138
Низкий
9.8 Critical
CVSS3
Дефекты
CWE-89