Удаленный злоумышленник, не прошедший проверку подлинности, может воспользоваться уязвимостью слепой инъекции SQL перед аутентификацией в методе аутентификации конечной точки userinfo из-за неправильной нейтрализации специальных элементов в команде SQL SELECT. Это может привести к полной потере конфиденциальности.
Показать оригинальное описание (EN)
An unauthenticated remote attacker can exploit a Pre-Auth blind SQL Injection vulnerability in the userinfo endpoint’s authentication method due to improper neutralization of special elements in a SQL SELECT command. This can result in a total loss of confidentiality.
Характеристики атаки
Последствия
Строка CVSS v3.1