CVE-2022-30490

🔴 Łataj teraz

Wstrzyknięcie SQL w Badminton Center Management System umożliwia nieautoryzowany dostęp do danych.

CVSS
9.8
EPSS
1.2%
Exploit
poc
Vendor
badminton_center_management_system_project
Opis źródłowy (NVD)

Badminton Center Management System V1.0 is vulnerable to SQL Injection via parameter 'id' in /bcms/admin/court_rentals/update_status.php.

exploit sql-injection Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS9.8
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)1.2%
Opublikowano (NVD)2022-06-02 14:15:53 UTC
Ostatnia modyfikacja (NVD)2026-07-09 01:17:29 UTC
Referencje