Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-25320

Опубликовано: 16 фев. 2024
Источник: nvd
CVSS3: 9.8
EPSS Низкий

Описание

Tongda OA v2017 and up to v11.9 was discovered to contain a SQL injection vulnerability via the $AFF_ID parameter at /affair/delete.php.

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:tongda2000:office_anywhere:*:*:*:*:*:*:*:*
Версия от 11.0 (включая) до 11.10 (исключая)
cpe:2.3:a:tongda2000:office_anywhere:2017:*:*:*:*:*:*:*

EPSS

Процентиль: 33%
0.00134
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-89

Связанные уязвимости

CVSS3: 9.8
github
почти 2 года назад

Tongda OA v2017 and up to v11.9 was discovered to contain a SQL injection vulnerability via the $AFF_ID parameter at /affair/delete.php.

EPSS

Процентиль: 33%
0.00134
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-89