Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-51327

Опубликовано: 04 нояб. 2024
Источник: nvd
CVSS3: 9.8
EPSS Низкий

Описание

SQL Injection in loginform.php in ProjectWorld's Travel Management System v1.0 allows remote attackers to bypass authentication via SQL Injection in the 'username' and 'password' fields.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:projectworlds:travel_management_system:1.0:*:*:*:*:*:*:*

EPSS

Процентиль: 12%
0.00041
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-89
CWE-89

Связанные уязвимости

CVSS3: 9.8
github
больше 1 года назад

SQL Injection in loginform.php in ProjectWorld's Travel Management System v1.0 allows remote attackers to bypass authentication via SQL Injection in the 'username' and 'password' fields.

EPSS

Процентиль: 12%
0.00041
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-89
CWE-89