SQL Injection Vulnerability in Some ZTE Mobile Internet Products
35Vexday Risk Score
Priorize a correção. Ela exploração observada pelo VulnCheck.
ssvc Attendcvss 4.3epss 0.3%
da publicação à arma
Publicada no NVD14 de dez.
VulnCheck+280d
probabilidade de exploração
0.3%top 72% das CVEs
exploração observada
simVulnCheck
There is a SQL injection vulnerability in some ZTE mobile internet products. Due to insufficient input validation of SMS interface parameter, an authenticated attacker could use the vulnerability to execute SQL injection and cause information leak.
CVSS:3.1/AV:A/AC:L/PR:H/UI:N/S:U/C:L/I:L/A:L
Produtos afetados
ZTE · Mobile Internet Products