CVE-2024-44349
63Vexday Risk Score
Corrija em breve. Ela tem exploit funcional público.
ssvc Attendcvss 9.8epss 5.8%
da publicação à arma0 dias
Publicada no NVD8 de out.
1ª PoC26 de jul.
probabilidade de exploração
5.8%top 8% das CVEs
exploração observada
nãonenhuma fonte reporta
1 exploit(s) público(s)
A SQL injection vulnerability in login portal in AnteeoWMS before v4.7.34 allows unauthenticated attackers to execute arbitrary SQL commands via the username parameter and disclosure of some data in the underlying DB.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Produtos afetados
n/a · n/aPoCs públicas encontradas — 1
githubgithub.com/AndreaF17/PoC-CVE-2024-44349★ 1⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.