CVE-2025-30062

MEDIUM CVSS 4.0: 6,9 EPSS 0.05%
Обновлено 2 марта 2026
In
Параметр Значение
CVSS 6,9 (MEDIUM)
Тип уязвимости CWE-89 (SQL-инъекция)
Поставщик In
Публичный эксплойт Нет

В сервисе «CheckUnitCodeAndKey.pl» функция «validateOrgUnit» уязвима для SQL-инъекции.

Показать оригинальное описание (EN)

In the "CheckUnitCodeAndKey.pl" service, the "validateOrgUnit" function is vulnerable to SQL injection.

Характеристики атаки

Способ атаки
Смежная сеть
Нужен доступ к локальной сети
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Тип уязвимости (CWE)