VDB
CVE-2015-6345
CVE-2015-6345
PUBLISHED
CVSS 6.5 MEDIUM
SQL injection vulnerability in the Solution Engine in Cisco Secure Access Control Server (ACS) 5.7(0.15) allows remote authenticated users to execute arbitrary SQL commands via a crafted URL, aka Bug ID CSCuw24700.
EPSS 1.36% · 70.9th percentile
Risk Scores
CVSS 2.0
6.5
EPSS Score
1.36%
70.9th percentile
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| cisco | secure_access_control_server | 5.7.0.15 |
| n/a | n/a | n/a |
Timeline
- Oct 26, 2015 CVE Published
- Feb 4, 2022 EPSS Score
- Mar 29, 2022 EPSS Score
- May 21, 2022 EPSS Score
- Jul 15, 2022 EPSS Score
- Sep 6, 2022 EPSS Score
- Oct 29, 2022 EPSS Score
- Dec 21, 2022 EPSS Score
- Feb 12, 2023 EPSS Score
- Apr 7, 2023 EPSS Score
- May 30, 2023 EPSS Score
- Jul 22, 2023 EPSS Score