Каталог

Сортировать по

Фильтры по оценкам

Range: 0.0 - 10.0

Range: 0.000 - 1.000

Sources

Очистить фильтры

CVE-2025-46828

CVSS КритическийEPSS Отсутствует

Оценка EPSS

Оценка: 0.0000

CVSS 4.0

Оценка: 10.0

Источники
anchore_overridesnvd

WeGIA - веб-менеджер для благотворительных учреждений. В версиях до 3.3.0 была обнаружена уязвимость SQL-инъекции без аутентификации в эндпоинте `/html/socio/sistema/get_socios.php`, в частности, в параметре запроса. Эта проблема позволяет злоумышленникам внедрять и выполнять произвольные SQL-запросы к базовой базе данных приложения. В результате это может привести к утечке данных, обходу аутентификации или полной компрометации базы данных. Версия 3.3.1 устраняет эту проблему [1]. Уязвимый эндпоинт напрямую выполняет SQL-ввод от пользователя из POST-параметра запроса без надлежащей проверки или очистки. Это небезопасное использование функции `mysqli_query()` делает приложение уязвимым к SQL-инъекции [1]. Источники: - [1] https://github.com/LabRedesCefetRJ/WeGIA/security/advisories/GHSA-5qw5-q55h-6qg7 - [2] https://github.com/LabRedesCefetRJ/WeGIA/commit/214dab59509bd3637f94adf381298c12da4ff80f

Нажмите для просмотра деталей

CVE-2021-21416

CVSS НизкийEPSS Отсутствует

Оценка EPSS

Оценка: 0.0000

CVSS 3.x

Оценка: 2.6

Источники
debiannvdubuntu

django-registration - это пакет регистрации пользователей для Django. Пакет django-registration предоставляет инструменты для реализации потоков регистрации учетных записей пользователей в веб-фреймворке Django. В django-registration до версии 3.1.2 базовая функция регистрации учетных записей пользователей неправильно применяла фильтры к конфиденциальным данным, в результате чего конфиденциальные данные могли включаться в отчеты об ошибках, а не удаляться автоматически Django. Для запуска этого требуется: сайт использует django-registration < 3.1.2, на сайте включены подробные отчеты об ошибках (например, отчеты об ошибках Django, отправляемые по электронной почте сотрудникам/разработчикам сайта), и во время попытки пользователя зарегистрировать учетную запись возникает ошибка на стороне сервера (HTTP 5xx). В этих условиях получатели подробного отчета об ошибке увидят все отправленные данные из попытки регистрации учетной записи, которые могут включать предложенные учетные данные пользователя (например, пароль).

Нажмите для просмотра деталей
Предыдущая
Страница 8 из 21224
445686 всего уязвимостей
Следующая