← volver
CVE-2020-3936criticalCWE-89

Unisoon UltraLog Express - SQL Injection

28Vexday Risk Score

Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.

ssvc Trackcvss 10epss 1.2%
probabilidad de explotación
1.2%top 32% de las CVE
explotación observada
noninguna fuente lo reporta
UltraLog Express device management interface does not properly filter user inputted string in some specific parameters, attackers can inject arbitrary SQL command.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Productos afectados
Unisoon · UltraLog Express