Описание
Listmonk v4.1.0 (fixed in v5.0.0) is vulnerable to SQL Injection in the QuerySubscribers function which allows attackers to escalate privileges.
Ссылки
- Third Party Advisory
- Patch
- Issue TrackingMitigation
- Release Notes
- Release Notes
Уязвимые конфигурации
Конфигурация 1Версия от 2.4.0 (включая) до 5.0.0 (исключая)
cpe:2.3:a:nadh:listmonk:*:*:*:*:*:*:*:*
EPSS
Процентиль: 14%
0.00046
Низкий
6.5 Medium
CVSS3
Дефекты
CWE-89
Связанные уязвимости
CVSS3: 6.5
github
8 месяцев назад
Listmonk v2.4.0 through v4.1.0 is vulnerable to SQL Injection in the QuerySubscribers function which allows attackers to escalate privileges.
EPSS
Процентиль: 14%
0.00046
Низкий
6.5 Medium
CVSS3
Дефекты
CWE-89