CVE-2021-37291

🔴 Łataj teraz

Wstrzyknięcie SQL w systemie zarządzania energią KevinLAB umożliwia nieautoryzowany dostęp do danych.

CVSS
9.8
EPSS
8.2%
Exploit
poc
Vendor
kevinlab
Opis źródłowy (NVD)

An SQL Injection vulnerability exists in KevinLAB Inc Building Energy Management System 4ST BEMS 1.0.0 ivia the input_id POST parameter in index.php.

exploit sql-injection Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS9.8
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)8.2%
Opublikowano (NVD)2022-04-11 19:15:07 UTC
Ostatnia modyfikacja (NVD)2026-07-05 01:17:29 UTC
Referencje