← volver
CVE-2023-45019

Online Bus Booking System v1.0 - Multiple Unauthenticated SQL Injections (SQLi)

CVSS 9.8 CRITICALEPSS 0.7%CWE-89
Vexday Risk Score
28Bajo
Decisión SSVC (CISA)
Track
Sin señal de explotación → monitorear
CVSS 9.8EPSS 0.7%KEV nãoPoC Nuclei Metasploit Patch
Ciclo de vida
02 nov 2023Publicada en NVD
Recomendación: Monitorear — sin señal de explotación por ahora.
Online Bus Booking System v1.0 is vulnerable to multiple Unauthenticated SQL Injection vulnerabilities. The 'category' parameter of the category.php resource does not validate the characters received and they are sent unfiltered to the database.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →