Уязвимость внедрения SQL-кода в базе данных vran-dev версии 1.0.7 и более ранних версий позволяет удаленному злоумышленнику выполнить произвольный код через параметр запроса в конечной точке API поиска.
Показать оригинальное описание (EN)
SQL Injection vulnerability in vran-dev databaseir v.1.0.7 and before allows a remote attacker to execute arbitrary code via the query parameter in the search API endpoint
Характеристики атаки
Последствия
Строка CVSS v3.1