Review reviewHigh
CVE-2024-28714
crmeb_java, crmeb java
SQL Injection vulnerability in CRMEB_Java e-commerce system v.1.3.4 allows an attacker to execute arbitrary code via the groupid parameter.
- CVSS
- 8.1
- EPSS
- 0.84% 54.4% percentile
- CISA KEV
- Not listed
- Published
- 2024.03.29