CVE-2022-24240

🟠 Łataj w tym tygodniu

Wstrzyknięcie SQL w ACEweb Online Portal umożliwia nieautoryzowany dostęp do danych.

CVSS
9.8
EPSS
0.9%
Exploit
none
Vendor
aceware
Opis źródłowy (NVD)

ACEweb Online Portal 3.5.065 was discovered to contain a SQL injection vulnerability via the criteria parameter in showschedule.awp.

sql-injection Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS9.8
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.9%
Opublikowano (NVD)2022-06-02 14:15:36 UTC
Ostatnia modyfikacja (NVD)2026-07-09 01:17:16 UTC
Referencje