Aller au contenu

Fiche vulnérabilité

CVE-2023-40787 : faille critique bladex springblade (CVSS 9.8)

Description

In SpringBlade V3.6.0 when executing SQL query, the parameters submitted by the user are not wrapped in quotation marks, which leads to SQL injection.

En bref

Sévérité
Critique (CVSS 9.8)
Vecteur CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Exploitation active
Non signalée par la CISA
Publication
29 août 2023
Dernière mise à jour
17 juin 2026

Produits concernés

  • bladex springblade

Références

Rechercher une autre vulnérabilité dans la base CVE