CVE-2020-24913

🔴 Łataj teraz

Wstrzyknięcie SQL w qcubed umożliwia nieautoryzowanym atakującym dostęp do bazy danych.

CVSS
9.8
EPSS
40.6%
Exploit
poc
Vendor
qcubed
Opis źródłowy (NVD)

A SQL injection vulnerability in qcubed (all versions including 3.1.1) in profile.php via the strQuery parameter allows an unauthenticated attacker to access the database by injecting SQL code via a crafted POST request.

exploit sql-injection Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS9.8
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)40.6%
Opublikowano (NVD)2021-03-04 13:15:15 UTC
Ostatnia modyfikacja (NVD)2026-07-09 00:17:01 UTC
Referencje