Data Systems Consulting Co., Ltd. BPM - SQL Injection
28Vexday Risk Score
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
ssvc Trackcvss 9.8epss 1.6%
probabilidad de explotación
1.6%top 25% de las CVE
explotación observada
noninguna fuente lo reporta
Digiwin BPM’s function has insufficient validation for user input. An unauthenticated remote attacker can inject arbitrary SQL command to access, modify, delete database or disrupt service.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Productos afectados
Data Systems Consulting Co., Ltd. · BPM