Aller au contenu

Fiche vulnérabilité

CVE-2021-40578 : faille élevée online enrollment management system… (CVSS 7.2)

Description

Authenticated Blind & Error-based SQL injection vulnerability was discovered in Online Enrollment Management System in PHP and PayPal Free Source Code 1.0, that allows attackers to obtain sensitive information and execute arbitrary SQL commands via IDNO parameter.

En bref

Sévérité
Élevée (CVSS 7.2)
Vecteur CVSS
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Exploitation active
Non signalée par la CISA
Publication
7 déc. 2021
Dernière mise à jour
17 juin 2026

Produits concernés

  • online enrollment management system project online enrollment management system

Références

Rechercher une autre vulnérabilité dans la base CVE