CVE-2022-23046
PhpIPAM v1.4.4 allows an authenticated admin user to inject SQL sentences in the "subnet" parameter while searching a subnet via app/admin/routing/edit-bgp-mapping-search.php
- Affected products
- Phpipam
- Phpipam
- = 1.4.4
- CVSS 3.1
- 7.2 HIGH
- EPSS
- 25.2% (98th percentile)
- Weakness
- CWE-89
- NVD status
- Modified
- Published
- 2022-01-19
CVE-2022-23046 at NVD
10 known exploits for CVE-2022-23046
Proof-of-concept code and exploit modules indexed by Sploitus