Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-9573

Опубликовано: 07 окт. 2024
Источник: nvd
CVSS3: 6.3
CVSS3: 6.5
EPSS Низкий

Описание

SQL injection vulnerability in SOPlanning <1.45, through /soplanning/www/groupe_list.php, in the by parameter, which could allow a remote user to send a specially crafted query and extract all the information stored on the server.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:soplanning:soplanning:*:*:*:*:*:*:*:*
Версия до 1.45 (исключая)

EPSS

Процентиль: 21%
0.00069
Низкий

6.3 Medium

CVSS3

6.5 Medium

CVSS3

Дефекты

CWE-89
CWE-89

Связанные уязвимости

CVSS3: 6.3
github
больше 1 года назад

SQL injection vulnerability in SOPlanning <1.45, through /soplanning/www/groupe_list.php, in the by parameter, which could allow a remote user to send a specially crafted query and extract all the information stored on the server.

EPSS

Процентиль: 21%
0.00069
Низкий

6.3 Medium

CVSS3

6.5 Medium

CVSS3

Дефекты

CWE-89
CWE-89