CVE-2019-25694: fallo de gravedad alta en Kados R10 GreenBee
Kados R10 GreenBee SQL Injection via user2reset
Publicada el · Actualizada el
41Vexday Risk Score
Sin señal de explotación. Ella tiene prueba de concepto pública.
ssvc Attendcvss 8.8epss 0.4%
probabilidad de explotación
0.4%top 68% de las CVE
explotación observada
noninguna fuente lo reporta
1 exploit(s) público(s)
Kados R10 GreenBee contains an SQL injection vulnerability that allows unauthenticated attackers to manipulate database queries by injecting SQL code through the user2reset parameter. Attackers can send crafted requests with malicious SQL payloads to extract sensitive database information or modify data.
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:L/VA:N/SC:N/SI:N/SA:N
Productos afectados
Kados · Kados R10 GreenBeePoCs públicas encontradas — 1
cve_referencewww.exploit-db.com/exploits/46505no verificado⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.
CVEs relacionadas — Kados R10 GreenBee
En el mismo producto, de las más peligrosas a las menos.
CVE-2018-25395HIGHKados R10 GreenBee SQL Injection via update_feature.phpEPSS 0.3%CVE-2018-25394HIGHKados R10 GreenBee SQL Injection via update_release.phpEPSS 0.3%CVE-2019-25704HIGHKados R10 GreenBee SQL Injection via filter_user_mailEPSS 0.3%CVE-2019-25702HIGHKados R10 GreenBee SQL Injection via id_project ParameterEPSS 0.3%CVE-2019-25700HIGHKados R10 GreenBee SQL Injection via sort_direction ParameterEPSS 0.3%CVE-2019-25698HIGHKados R10 GreenBee SQL Injection via id_to_delete ParameterEPSS 0.3%