Resourcespace Vulnerabilities and Affected Products
Vulnerabilities associated with ResourceSpace.
Products
Clear product- ResourceSpace1 vulnerability
| Vulnerability | Title and context | CVSS | EPSS | PoCs | Signals | STIX action |
|---|---|---|---|---|---|---|
CVE-2019-25693HIGH | ResourceSpace 8.6 SQL Injection via collection_edit.phpResourceSpace 8.6 contains an SQL injection vulnerability that allows authenticated attackers to execute arbitrary SQL queries by injecting malicious code through the keywords parameter in collection_edit.php. Attackers can submit POST requests with crafted SQL payloads in the keywords field to extract sensitive database information including schema names, user credentials, and other confidential data. | CVSS7.1v4.0 | EPSS0.159% | PoCs1 | SignalsNot listed in CISA KEVNo known ransomware useNo Nuclei templates | STIX |