描述
Contributor SQL Injection in iNET Webkit 1.2.4 versions.
基本信息
- 类型
- unreviewed
- 严重度
- high
- GitHub 上的公告
- 打开公告 ↗
- 仓库公告
- —
- 源代码
- 未指定
- 公开(公告)
- 2026-07-02 12:31:02 UTC
- 更新时间
- 2026-07-02 12:31:10 UTC
- NVD 公开
- 2026-07-02
EPSS Score
| Score |
Percentile |
|
0.29%
|
20.75% |
CVSS Scores
| Base score |
Version |
Severity |
Vector |
|
8.5
|
3.1 |
—
|
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:L
点击展开
- 攻击向量 (AV:N)
- 经互联网或企业内可路由网段即可从远端触达,攻击者不必出现在设备旁。
- 攻击复杂度 (AC:L)
- 前置条件清晰,成功路径稳定,不依赖罕见竞态或苛刻环境。
- 权限要求 (PR:L)
- 一般用户权限即可,不必是管理员或 root。
- 用户交互 (UI:N)
- 无需受害者点击链接、放行宏或安装软件,攻击链可自动走完。
- 作用域 (S:C)
- 可从脆弱组件横向波及其他组件或更高权限域,爆炸半径更大。
- 机密性影响 (C:H)
- 批量读取、导出或长期潜伏窃取机密数据,在实战上成立。
- 完整性影响 (I:N)
- 对记录真实性与不可否认性的破坏可忽略。
- 可用性影响 (A:L)
- 出现明显延迟、间歇性故障或局部功能不可用,但可用运维手段缓解。
|
CWEs
| CWE id |
Name |
|
CWE-89
|
Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') |
cvelogic
Threat Intelligence