Логотип exploitDog
bind:CVE-2020-29437
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2020-29437

Количество 3

Количество 3

nvd логотип

CVE-2020-29437

около 5 лет назад

SQL injection in the Buzz module of OrangeHRM through 4.6 allows remote authenticated attackers to execute arbitrary SQL commands via the orangehrmBuzzPlugin/lib/dao/BuzzDao.php loadMorePostsForm[profileUserId] parameter to the buzz/loadMoreProfile endpoint.

CVSS3: 8.1
EPSS: Низкий
debian логотип

CVE-2020-29437

около 5 лет назад

SQL injection in the Buzz module of OrangeHRM through 4.6 allows remot ...

CVSS3: 8.1
EPSS: Низкий
github логотип

GHSA-hg4w-g985-vv3m

больше 3 лет назад

SQL injection in the Buzz module of OrangeHRM through 4.6 allows remote authenticated attackers to execute arbitrary SQL commands via the orangehrmBuzzPlugin/lib/dao/BuzzDao.php loadMorePostsForm[profileUserId] parameter to the buzz/loadMoreProfile endpoint.

EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2020-29437

SQL injection in the Buzz module of OrangeHRM through 4.6 allows remote authenticated attackers to execute arbitrary SQL commands via the orangehrmBuzzPlugin/lib/dao/BuzzDao.php loadMorePostsForm[profileUserId] parameter to the buzz/loadMoreProfile endpoint.

CVSS3: 8.1
1%
Низкий
около 5 лет назад
debian логотип
CVE-2020-29437

SQL injection in the Buzz module of OrangeHRM through 4.6 allows remot ...

CVSS3: 8.1
1%
Низкий
около 5 лет назад
github логотип
GHSA-hg4w-g985-vv3m

SQL injection in the Buzz module of OrangeHRM through 4.6 allows remote authenticated attackers to execute arbitrary SQL commands via the orangehrmBuzzPlugin/lib/dao/BuzzDao.php loadMorePostsForm[profileUserId] parameter to the buzz/loadMoreProfile endpoint.

1%
Низкий
больше 3 лет назад

Уязвимостей на страницу