Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-28094

Опубликовано: 07 мар. 2024
Источник: nvd
CVSS3: 8.8
EPSS Низкий

Описание

Chat functionality in Schoolbox application before version 23.1.3 is vulnerable to blind SQL Injection enabling the authenticated attackers to read, modify, and delete database records.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:schoolbox:schoolbox:*:*:*:*:*:*:*:*
Версия до 23.1.3 (исключая)

EPSS

Процентиль: 26%
0.00086
Низкий

8.8 High

CVSS3

Дефекты

CWE-89
CWE-89

Связанные уязвимости

CVSS3: 8.8
github
больше 1 года назад

Chat functionality in Schoolbox application before version 23.1.3 is vulnerable to blind SQL Injection enabling the authenticated attackers to read, modify, and delete database records.

EPSS

Процентиль: 26%
0.00086
Низкий

8.8 High

CVSS3

Дефекты

CWE-89
CWE-89