Описание
A SQL injection vulnerability in timeoutWarning.asp in Advantive VeraCore through 2025.1.0 allows remote attackers to execute arbitrary SQL commands via the PmSess1 parameter.
Ссылки
- ProductRelease Notes
- ExploitTechnical DescriptionThird Party Advisory
- ExploitTechnical DescriptionThird Party Advisory
- US Government Resource
Уязвимые конфигурации
Конфигурация 1Версия до 2025.1.1.3 (исключая)
cpe:2.3:a:advantive:veracore:*:*:*:*:*:*:*:*
EPSS
Процентиль: 99%
0.79712
Высокий
5.8 Medium
CVSS3
7.5 High
CVSS3
Дефекты
CWE-89
CWE-89
Связанные уязвимости
CVSS3: 5.8
github
около 1 года назад
A SQL injection vulnerability in timeoutWarning.asp in Advantive VeraCore through 2025.1.0 allows remote attackers to execute arbitrary SQL commands via the PmSess1 parameter.
EPSS
Процентиль: 99%
0.79712
Высокий
5.8 Medium
CVSS3
7.5 High
CVSS3
Дефекты
CWE-89
CWE-89