CVE-2025-59397 - SQL-инъекция ... Заметка

CVE-2025-59397 - SQL-инъекция в Open Web Analytics

Опубликовано исследовательской группой Seralys через Fulldisclosure 08 октября Консультативное сообщение по безопасности Seralys | https://www.seralys.com/research ====================================================================== Заголовок: Уязвимость SQL-инъекции Продукт: Open Web Analytics (OWA) Затронуты: Подтверждено на 1.8.0 (более старые версии, вероятно, затронуты) Исправлено в: 1.8.1 Поставщик: Open Web Analytics (с открытым исходным кодом) Обнаружено: Август 2025 г. Серьезность: ВЫСОКАЯ CWE: CWE-89: SQL-инъекция CVE: CVE-2025-59397...