CVE-2022-32964
—CVSS 3.1
9.8 critical
EPSS
1%p70
Published
()
Modified
Description
OMICARD EDM’s API function has insufficient validation for user input. An unauthenticated remote attacker can inject arbitrary SQL commands to access, modify, delete database or disrupt service.
- Vendors
- omicard edm project
- Products
- omicard edm
- Weakness
- CWE-89
- Vector
- CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
In the news0 stories
No ingested article mentions this CVE yet.