CVE-2015-10034
j-nowak workout-organizer iniezione SQL
- Pubblicato
- 9 gen 2023
- Aggiornato
- 6 ago 2024
- Assegnazione CNA
- VulDB
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 56,4%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Una vulnerabilità è stata trovata in j-nowak workout-organizer ed è stata classificata come critica. Questa vulnerabilità interessa codice sconosciuto. La manipolazione porta a sql injection. La patch è identificata come 13cd6c3d1210640bfdb39872b2bb3597aa991279. Si raccomanda di applicare una patch per risolvere questo problema. VDB-217714 è l'identificatore assegnato a questa vulnerabilità.
Fonti
1- CVE-2015-10034Ricerca
Dimostra la CVE-2015-10034 in un'applicazione Java vulnerabile, inclusi i risultati dell'analisi SARIF dell'azione J-TAS per test di sicurezza educativi.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.