← volver
CVE-2021-44427criticalexplotación observada

CVE-2021-44427

77Vexday Risk Score

Corrige ahora. Ella explotación observada por VulnCheck y tiene exploit funcional público.

ssvc Actcvss 9.8epss 51%
de la publicación al arma
Publicada en NVD29 nov
VulnCheck+1024d
probabilidad de explotación
51%top 1% de las CVE
explotación observada
VulnCheck
An unauthenticated SQL Injection vulnerability in Rosario Student Information System (aka rosariosis) before 8.1.1 allows remote attackers to execute PostgreSQL statements (e.g., SELECT, INSERT, UPDATE, and DELETE) through /Side.php via the syear parameter.
CVSS:3.1/AC:L/AV:N/A:H/C:H/I:H/PR:N/S:U/UI:N
Productos afectados
n/a · n/a