Описание
A SQL injection vulnerability in SOGo before 5.12.7 allows authenticated users to execute arbitrary SQL statements via the newPassword parameter in the password change functionality.
EPSS
6.3 Medium
CVSS3
Дефекты
Связанные уязвимости
A SQL injection vulnerability in SOGo before 5.12.7 allows authenticated users to execute arbitrary SQL statements via the newPassword parameter in the password change functionality.
A SQL injection vulnerability in SOGo before 5.12.7 allows authenticat ...
A SQL injection vulnerability in SOGo before 5.12.7 allows authenticated users to execute arbitrary SQL statements via the newPassword parameter in the password change functionality.
Уязвимость компонента поиска контактов программного обеспечения для совместной работы SOGo, позволяющая нарушителю выполнить произвольный код или получить несанкционированный доступ к защищаемой информации
EPSS
6.3 Medium
CVSS3