HIGH CVSS 8,2

CVE-2021-47782

Обновлено 16 января 2026

GateKeeper 1.0 от Odine Solutions содержит уязвимость SQL-инъекции в конечной точке API TrafficCycle, которая позволяет удаленным злоумышленникам внедрять вредоносные запросы к базе данных. Злоумышленники могут воспользоваться этой уязвимостью, отправив созданные полезные данные в конечную точку /rass/api/v1/trafficCycle/ для манипулирования запросами к базе данных PostgreSQL и потенциального извлечения конфиденциальной информации.

Показать оригинальное описание (английский)

Odine Solutions GateKeeper 1.0 contains a SQL injection vulnerability in the trafficCycle API endpoint that allows remote attackers to inject malicious database queries. Attackers can exploit the vulnerability by sending crafted payloads to the /rass/api/v1/trafficCycle/ endpoint to manipulate PostgreSQL database queries and potentially extract sensitive information.

Матрица атаки

Вектор атаки
По сети
Атака по сети
Сложность атаки
Низкая
Легко эксплуатировать
Требуемые привилегии
Не требуются
Права не нужны
Взаимодействие с пользователем
Не требуется
Не нужно действие пользователя
Влияние на конфиденциальность
Высокое
Полная утечка данных
Влияние на целостность
Низкое
Частичная модификация
Влияние на доступность
Нет
Нет отказа в обслуживании

СТРОКА CVSS ВЕКТОРА

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:N

Тип уязвимости (CWE)