ZeroHour

Vulnerabilities

3 CVEs · NVD, GitHub Advisories, CISA KEV, FIRST EPSS, GitHub PoC repos

CVEVulnerabilityCVSSEPSSFlagsAffectedExposurePublished
CVE-2022-38808
ywoa v6.1 is vulnerable to SQL Injection via backend/oa/visual/exportExcel.do interface.

ywoa v6.1 is vulnerable to SQL Injection via backend/oa/visual/exportExcel.do interface.

NVD description · AI analysis pending
8.8<1% PoC
  • yimihome ywoa
CVE-2022-36606
+1 in the same advisory: …36605
Ywoa before v6.1 was discovered to contain a SQL injection vulnerability via /oa/setup/checkPool?database.

Ywoa before v6.1 was discovered to contain a SQL injection vulnerability via /oa/setup/checkPool?database.

NVD description · AI analysis pending
9.81% PoC
  • yimihome ywoa