← voltar
CVE-2023-25651mediumexploração observadaCWE-20

SQL Injection Vulnerability in Some ZTE Mobile Internet Products

35Vexday Risk Score

Priorize a correção. Ela exploração observada pelo VulnCheck.

ssvc Attendcvss 4.3epss 0.3%
da publicação à arma
Publicada no NVD14 de dez.
VulnCheck+280d
probabilidade de exploração
0.3%top 72% das CVEs
exploração observada
simVulnCheck
There is a SQL injection vulnerability in some ZTE mobile internet products. Due to insufficient input validation of SMS interface parameter, an authenticated attacker could use the vulnerability to execute SQL injection and cause information leak.
CVSS:3.1/AV:A/AC:L/PR:H/UI:N/S:U/C:L/I:L/A:L