CVE-2019-25690: fallo de gravedad alta en Kados R10 GreenBee
Kados R10 GreenBee SQL Injection via mng_profile_id
Publicada el · Actualizada el
41Vexday Risk Score
Sin señal de explotación. Ella tiene prueba de concepto pública.
ssvc Attendcvss 8.8epss 0.3%
probabilidad de explotación
0.3%top 78% de las CVE
explotación observada
noninguna fuente lo reporta
1 exploit(s) público(s)
Kados R10 GreenBee contains an SQL injection vulnerability that allows attackers to manipulate database queries by injecting SQL code through the mng_profile_id parameter. Attackers can send crafted requests with malicious SQL payloads in the mng_profile_id parameter to extract sensitive database information.
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:L/VA:N/SC:N/SI:N/SA:N
Productos afectados
Kados · Kados R10 GreenBeePoCs públicas encontradas — 1
cve_referencewww.exploit-db.com/exploits/46505no verificado⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.
CVEs relacionadas — Kados R10 GreenBee
En el mismo producto, de las más peligrosas a las menos.
CVE-2019-25694HIGHKados R10 GreenBee SQL Injection via user2resetEPSS 0.4%CVE-2018-25395HIGHKados R10 GreenBee SQL Injection via update_feature.phpEPSS 0.3%CVE-2018-25394HIGHKados R10 GreenBee SQL Injection via update_release.phpEPSS 0.3%CVE-2019-25704HIGHKados R10 GreenBee SQL Injection via filter_user_mailEPSS 0.3%CVE-2019-25702HIGHKados R10 GreenBee SQL Injection via id_project ParameterEPSS 0.3%CVE-2019-25700HIGHKados R10 GreenBee SQL Injection via sort_direction ParameterEPSS 0.3%