ZeroHour

CVE-2022-32964

CVSS 3.1
9.8 critical
EPSS
1%p70
Published
()
Modified
Description

OMICARD EDM’s API function has insufficient validation for user input. An unauthenticated remote attacker can inject arbitrary SQL commands to access, modify, delete database or disrupt service.

Vendors
omicard edm project
Products
omicard edm
Weakness
CWE-89
Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

In the news

No ingested article mentions this CVE yet.