CVE-2012-10006

MEDIUM

sigeprosi < 2012-05-15 - SQL Injection

Title source: llm
STIX 2.1

Description

A vulnerability classified as critical has been found in ale7714 sigeprosi. This affects an unknown part. The manipulation leads to sql injection. The identifier of the patch is 5291886f6c992316407c376145d331169c55f25b. It is recommended to apply a patch to fix this issue. The identifier VDB-218493 was assigned to this vulnerability.

References (3)

Core 3
Core References
Third Party Advisory vdb-entry technical-description
https://vuldb.com/?id.218493
Permissions Required, Third Party Advisory signature permissions-required
https://vuldb.com/?ctiid.218493

Scores

CVSS v3 5.5
EPSS 0.0061
EPSS Percentile 45.7%
Attack Vector ADJACENT_NETWORK
CVSS:3.1/AV:A/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L

CISA SSVC

Vulnrichment
Exploitation none
Automatable yes
Technical Impact total

Details

CWE
CWE-89
Status published
Products (1)
sigeprosi_project/sigeprosi < 2012-05-15
Published Jan 18, 2023
Tracked Since Feb 18, 2026