CVE-2025-56421

HIGH CVSS 3.1: 7,5 EPSS 0.02%
Обновлено 20 марта 2026
Limesurvey
Параметр Значение
CVSS 7,5 (HIGH)
Уязвимые версии до 6.15.3
Тип уязвимости CWE-89 (SQL-инъекция)
Поставщик Limesurvey
Публичный эксплойт Нет

Уязвимость внедрения SQL-кода в LimeSurvey до версии 6.15.4+250710 позволяет удаленному злоумышленнику получить конфиденциальную информацию из базы данных.

Показать оригинальное описание (EN)

SQL Injection vulnerability in LimeSurvey before v.6.15.4+250710 allows a remote attacker to obtain sensitive information from the database.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Тип уязвимости (CWE)

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Limesurvey Limesurvey
cpe:2.3:a:limesurvey:limesurvey:*:*:*:*:*:*:*:*
<= 6.15.3