Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-36393

Опубликовано: 06 июн. 2024
Источник: nvd
CVSS3: 9.9
CVSS3: 9.8
EPSS Низкий

Описание

SysAid - CWE-89: Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:sysaid:sysaid:*:*:*:*:on-premises:*:*:*
Версия до 23.3.38 (включая)

EPSS

Процентиль: 49%
0.00255
Низкий

9.9 Critical

CVSS3

9.8 Critical

CVSS3

Дефекты

CWE-89

Связанные уязвимости

CVSS3: 9.9
github
больше 1 года назад

SysAid - CWE-89: Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')

CVSS3: 9.9
fstec
больше 1 года назад

Уязвимость программного обеспечения автоматизации службы поддержки и контроля аппаратного и программного обеспечения SysAid, связанная с непринятием мер по защите структуры запроса SQL, позволяющая нарушителю проводить атаки основанные на SQL-инъекии

EPSS

Процентиль: 49%
0.00255
Низкий

9.9 Critical

CVSS3

9.8 Critical

CVSS3

Дефекты

CWE-89