CVE-2019-25694: falha de alta gravidade em Kados R10 GreenBee
Kados R10 GreenBee SQL Injection via user2reset
Publicada em · Atualizada em
41Vexday Risk Score
Sem sinal de exploração. Ela tem prova de conceito pública.
ssvc Attendcvss 8.8epss 0.4%
probabilidade de exploração
0.4%top 68% das CVEs
exploração observada
nãonenhuma fonte reporta
1 exploit(s) público(s)
Kados R10 GreenBee contains an SQL injection vulnerability that allows unauthenticated attackers to manipulate database queries by injecting SQL code through the user2reset parameter. Attackers can send crafted requests with malicious SQL payloads to extract sensitive database information or modify data.
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:L/VA:N/SC:N/SI:N/SA:N
Produtos afetados
Kados · Kados R10 GreenBeePoCs públicas encontradas — 1
cve_referencewww.exploit-db.com/exploits/46505não verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.
CVEs relacionadas — Kados R10 GreenBee
No mesmo produto, das mais perigosas para as menos.
CVE-2018-25395HIGHKados R10 GreenBee SQL Injection via update_feature.phpEPSS 0.3%CVE-2018-25394HIGHKados R10 GreenBee SQL Injection via update_release.phpEPSS 0.3%CVE-2019-25704HIGHKados R10 GreenBee SQL Injection via filter_user_mailEPSS 0.3%CVE-2019-25702HIGHKados R10 GreenBee SQL Injection via id_project ParameterEPSS 0.3%CVE-2019-25700HIGHKados R10 GreenBee SQL Injection via sort_direction ParameterEPSS 0.3%CVE-2019-25698HIGHKados R10 GreenBee SQL Injection via id_to_delete ParameterEPSS 0.3%