Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-55509

Опубликовано: 20 дек. 2024
Источник: nvd
CVSS3: 9.8
EPSS Низкий

Описание

SQL injection vulnerability in CodeAstro Complaint Management System v.1.0 allows a remote attacker to execute arbitrary code and escalate privileges via the id parameter of the delete.php component.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:codeastro:complaint_management_system:1.0:*:*:*:-:*:*:*

EPSS

Процентиль: 85%
0.02646
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-89

Связанные уязвимости

CVSS3: 9.8
github
около 1 года назад

SQL injection vulnerability in CodeAstro Complaint Management System v.1.0 allows a remote attacker to execute arbitrary code and escalate privileges via the id parameter of the delete.php component.

EPSS

Процентиль: 85%
0.02646
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-89