← Back

CVE-2023-40954

nvd nist
Published: Dec 15, 2023Modified: Jun 17, 2026

JSON object

Loading...
9.8
Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Exploitability: 3.9 / Impact: 5.9
Source: NVD

Description

A SQL injection vulnerability in Grzegorz Marczynski Dynamic Progress Bar (aka web_progress) v. 11.0 through 11.0.2, v12.0 through v12.0.2, v.13.0 through v13.0.2, v.14.0 through v14.0.2.1, v.15.0 through v15.0.2, and v16.0 through v16.0.2.1 allows a remote attacker to gain privileges via the recency parameter in models/web_progress.py component.

Affected (6)

1 product
Dynamic Progress Bar
Configuration A
6 vulnerable
Vulnerable SoftwareAffected Versions
Gmarczynski
From 11.0 to 11.0.2
From 12.0 to 12.0.2
From 13.0 to 13.0.2
From 14.0 to 14.0.2.1
From 15.0 to 15.0.2
From 16.0 to 16.0.2.1

Timeline

No history available yet.