CVE-2023-27779
🔴 Łataj teraz
Wstrzyknięcie SQL w AM Presencia umożliwia nieautoryzowany dostęp do systemu.
CVSS
9.8
EPSS
1.0%
Exploit
poc
Vendor
amsystem
Opis źródłowy (NVD)
AM Presencia v3.7.3 was discovered to contain a SQL injection vulnerability via the user parameter in the login form.
exploit sql-injection
Brak patcha
Źródła i daty
| Źródło | Wartość |
|---|---|
| NVD – CVSS | 9.8 |
| CISA KEV (aktywnie wykorzystywane) | Nie |
| FIRST EPSS (prawdopodobieństwo exploita) | 1.0% |
| Opublikowano (NVD) | 2023-04-13 17:15:16 UTC |
| Ostatnia modyfikacja (NVD) | 2026-07-09 01:18:14 UTC |
Referencje
- https://amsystem.es/ (cve@mitre.org) [Product]
- https://docs.google.com/document/d/1kGzmc6AOCfRzJf9mDz4emkhQj84Y1XemmAMZjYK32-o/edit?usp=sharing (cve@mitre.org) [Exploit, Third Party Advisory]
- https://portalempleado.alosuite.com/home (cve@mitre.org) [Not Applicable]