← voltar
CVE-2022-40032

CVE-2022-40032

CVSS 9.8 CRITICALEPSS 20.7%CWE-89
Vexday Risk Score
68Prioridade alta
Decisão SSVC (CISA)
Attend
PoC disponível → acompanhar de perto
CVSS 9.8EPSS 20.7%KEV nãoPoC públicaNuclei simMetasploit Patch
Ciclo de vida
16 fev 2023PoC pública
17 fev 2023Publicada no NVD
Recomendação: Planejar correção próxima — já existe PoC pública.
SQL Injection vulnerability in Simple Task Managing System version 1.0 in login.php in 'username' and 'password' parameters, allows attackers to execute arbitrary code and gain sensitive information.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Produtos afetados
n/a · n/a
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →