CVE-2022-26986
23Vexday Risk Score
Sin señal de explotación. Ella tiene prueba de concepto pública.
ssvc Attendepss 4.1%
de la publicación al arma354 días
Publicada en NVD5 abr
1ª PoC+354d
probabilidad de explotación
4.1%top 10% de las CVE
explotación observada
noninguna fuente lo reporta
2 exploit(s) público(s)
SQL Injection in ImpressCMS 1.4.3 and earlier allows remote attackers to inject into the code in unintended way, this allows an attacker to read and modify the sensitive information from the database used by the application. If misconfigured, an attacker can even upload a malicious web shell to compromise the entire system.
Productos afectados
n/a · n/aPoCs públicas encontradas — 2
exploitdbwww.exploit-db.com/exploits/51056no verificadocve_referencepacketstormsecurity.com/files/171485/ImpressCMS-1.4.3-SQL-Injection.htmlno verificado⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.