CVE-2022-38619
🔴 Łataj teraz
Wstrzyknięcie SQL w SmartVista SVFE2 umożliwia nieautoryzowany dostęp do danych.
CVSS
9.8
EPSS
0.8%
Exploit
poc
Vendor
bpcbt
Opis źródłowy (NVD)
SmartVista SVFE2 v2.2.22 was discovered to contain a SQL injection vulnerability via the UserForm:j_id90 parameter at /SVFE2/pages/feegroups/mcc_group.jsf.
exploit sql-injection
Brak patcha
Źródła i daty
| Źródło | Wartość |
|---|---|
| NVD – CVSS | 9.8 |
| CISA KEV (aktywnie wykorzystywane) | Nie |
| FIRST EPSS (prawdopodobieństwo exploita) | 0.8% |
| Opublikowano (NVD) | 2022-09-21 00:15:10 UTC |
| Ostatnia modyfikacja (NVD) | 2026-07-09 01:17:41 UTC |
Referencje
- https://dtro.gitbook.io/note_cve/sql-injection-in-terminal-mcc-group-feature-of-smartvista-svfe2-version-2.2.22-cve-2022-38619 (cve@mitre.org) [Exploit, Third Party Advisory]