CVE-2022-31325
23Vexday Risk Score
Sem sinal de exploração. Ela tem prova de conceito pública.
ssvc Attendepss 5.1%
da publicação à arma6 dias
Publicada no NVD8 de jun.
1ª PoC+6d
probabilidade de exploração
5.1%top 8% das CVEs
exploração observada
nãonenhuma fonte reporta
2 exploit(s) público(s)
There is a SQL Injection vulnerability in ChurchCRM 4.4.5 via the 'PersonID' field in /churchcrm/WhyCameEditor.php.
Produtos afetados
n/a · n/aPoCs públicas encontradas — 2
exploitdbwww.exploit-db.com/exploits/50965não verificadocve_referencepacketstormsecurity.com/files/167483/ChurchCRM-4.4.5-SQL-Injection.htmlnão verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.