Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-29085

Опубликовано: 02 апр. 2025
Источник: nvd
CVSS3: 9.8
EPSS Средний

Описание

SQL injection vulnerability in vipshop Saturn v.3.5.1 and before allows a remote attacker to execute arbitrary code via /console/dashboard/executorCount?zkClusterKey component.

EPSS

Процентиль: 96%
0.22571
Средний

9.8 Critical

CVSS3

Дефекты

CWE-89

Связанные уязвимости

github
10 месяцев назад

Vipshop Saturn Console Vulnerable to SQL Injection via ClusterKey Component

EPSS

Процентиль: 96%
0.22571
Средний

9.8 Critical

CVSS3

Дефекты

CWE-89