CVE-2020-35276
🔴 Łataj teraz
Wstrzyknięcie SQL w EgavilanMedia ECM Address Book umożliwia bypass panelu logowania i uzyskanie dostępu administratora.
CVSS
9.8
EPSS
1.5%
Exploit
poc
Vendor
egavilanmedia
Opis źródłowy (NVD)
EgavilanMedia ECM Address Book 1.0 is affected by SQL injection. An attacker can bypass the Admin Login panel through SQLi and get Admin access and add or remove any user.
exploit sql-injection
Brak patcha
Źródła i daty
| Źródło | Wartość |
|---|---|
| NVD – CVSS | 9.8 |
| CISA KEV (aktywnie wykorzystywane) | Nie |
| FIRST EPSS (prawdopodobieństwo exploita) | 1.5% |
| Opublikowano (NVD) | 2020-12-21 15:15:13 UTC |
| Ostatnia modyfikacja (NVD) | 2026-07-09 01:16:45 UTC |
Referencje
- https://hardik-solanki.medium.com/authentication-admin-panel-bypass-which-leads-to-full-admin-access-control-c10ec4ab4255 (cve@mitre.org) [Exploit, Third Party Advisory]