Логотип exploitDog
bind:CVE-2021-41765
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2021-41765

Количество 3

Количество 3

nvd логотип

CVE-2021-41765

около 4 лет назад

A SQL injection issue in pages/edit_fields/9_ajax/add_keyword.php of ResourceSpace 9.5 and 9.6 < rev 18274 allows remote unauthenticated attackers to execute arbitrary SQL commands via the k parameter. This allows attackers to uncover the full contents of the ResourceSpace database, including user session cookies. An attacker who gets an admin user session cookie can use the session cookie to execute arbitrary code on the server.

CVSS3: 9.8
EPSS: Средний
github логотип

GHSA-pgmr-v7pw-5gx5

больше 3 лет назад

A SQL injection issue in pages/edit_fields/9_ajax/add_keyword.php of ResourceSpace 9.5 and 9.6 < rev 18274 allows remote unauthenticated attackers to execute arbitrary SQL commands via the k parameter. This allows attackers to uncover the full contents of the ResourceSpace database, including user session cookies. An attacker who gets an admin user session cookie can use the session cookie to execute arbitrary code on the server.

EPSS: Средний
fstec логотип

BDU:2022-06601

больше 4 лет назад

Уязвимость реализации сценария pages/edit_fields/9_ajax/add_keyword.php системы управления цифровыми активами ResourceSpace, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации и выполнить произвольный код

CVSS3: 9.8
EPSS: Средний

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2021-41765

A SQL injection issue in pages/edit_fields/9_ajax/add_keyword.php of ResourceSpace 9.5 and 9.6 < rev 18274 allows remote unauthenticated attackers to execute arbitrary SQL commands via the k parameter. This allows attackers to uncover the full contents of the ResourceSpace database, including user session cookies. An attacker who gets an admin user session cookie can use the session cookie to execute arbitrary code on the server.

CVSS3: 9.8
36%
Средний
около 4 лет назад
github логотип
GHSA-pgmr-v7pw-5gx5

A SQL injection issue in pages/edit_fields/9_ajax/add_keyword.php of ResourceSpace 9.5 and 9.6 < rev 18274 allows remote unauthenticated attackers to execute arbitrary SQL commands via the k parameter. This allows attackers to uncover the full contents of the ResourceSpace database, including user session cookies. An attacker who gets an admin user session cookie can use the session cookie to execute arbitrary code on the server.

36%
Средний
больше 3 лет назад
fstec логотип
BDU:2022-06601

Уязвимость реализации сценария pages/edit_fields/9_ajax/add_keyword.php системы управления цифровыми активами ResourceSpace, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации и выполнить произвольный код

CVSS3: 9.8
36%
Средний
больше 4 лет назад

Уязвимостей на страницу