CVE-2022-4984
Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-89
Neutralización incorrecta de elementos especiales usados en un comando SQL (Inyección SQL)
Fecha de publicación:
13/11/2025
Última modificación:
13/11/2025
Descripción
*** Pendiente de traducción *** ZenTao Biz
Impacto
Puntuación base 4.0
8.70
Gravedad 4.0
ALTA
Referencias a soluciones, herramientas e información
- https://www.cnvd.org.cn/flaw/show/CNVD-2022-42853
- https://www.vulncheck.com/advisories/zentao-biz-max-and-open-source-edition-sqli-via-user-login
- https://www.zentao.pm/download/zentao-community-edition-release-165-1170.html
- https://www.zentao.pm/download/zentao-community-edition-release-1651-1143.html
- https://www.zentao.pm/download/zentao-community-edition-release-30-1172.html
- https://www.zentao.pm/download/zentao-community-edition-release-65-1171.html



