Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-32493

Опубликовано: 29 апр. 2024
Источник: nvd
CVSS3: 8.8
EPSS Низкий

Описание

An issue was discovered in Znuny LTS 6.5.1 through 6.5.7 and Znuny 7.0.1 through 7.0.16 where a logged-in agent is able to inject SQL in the draft form ID parameter of an AJAX request.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:znuny:znuny:*:*:*:*:lts:*:*:*
Версия от 6.5.1 (включая) до 6.5.7 (включая)
cpe:2.3:a:znuny:znuny:*:*:*:*:-:*:*:*
Версия от 7.0.1 (включая) до 7.0.16 (включая)

EPSS

Процентиль: 69%
0.00608
Низкий

8.8 High

CVSS3

Дефекты

CWE-89

Связанные уязвимости

CVSS3: 8.8
ubuntu
почти 2 года назад

An issue was discovered in Znuny LTS 6.5.1 through 6.5.7 and Znuny 7.0.1 through 7.0.16 where a logged-in agent is able to inject SQL in the draft form ID parameter of an AJAX request.

CVSS3: 8.8
debian
почти 2 года назад

An issue was discovered in Znuny LTS 6.5.1 through 6.5.7 and Znuny 7.0 ...

CVSS3: 8.8
github
почти 2 года назад

An issue was discovered in Znuny LTS 6.5.1 through 6.5.7 and Znuny 7.0.1 through 7.0.16 where a logged-in agent is able to inject SQL in the draft form ID parameter of an AJAX request.

EPSS

Процентиль: 69%
0.00608
Низкий

8.8 High

CVSS3

Дефекты

CWE-89