CVE-2020-35276

🔴 Łataj teraz

Wstrzyknięcie SQL w EgavilanMedia ECM Address Book umożliwia bypass panelu logowania i uzyskanie dostępu administratora.

CVSS
9.8
EPSS
1.5%
Exploit
poc
Vendor
egavilanmedia
Opis źródłowy (NVD)

EgavilanMedia ECM Address Book 1.0 is affected by SQL injection. An attacker can bypass the Admin Login panel through SQLi and get Admin access and add or remove any user.

exploit sql-injection Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS9.8
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)1.5%
Opublikowano (NVD)2020-12-21 15:15:13 UTC
Ostatnia modyfikacja (NVD)2026-07-09 01:16:45 UTC
Referencje