{"id":"CVE-2022-47745","details":"ZenTao 16.4 to 18.0.beta1 is vulnerable to SQL injection. After logging in with any user, you can complete SQL injection by constructing a special request and sending it to function importNotice.","modified":"2026-08-12T03:51:12.299140570Z","published":"2023-01-19T00:00:00Z","database_specific":{"cna_assigner":"mitre","osv_generated_from":"https://github.com/CVEProject/cvelistV5/tree/main/cves/2022/47xxx/CVE-2022-47745.json"},"references":[{"type":"ADVISORY","url":"https://github.com/CVEProject/cvelistV5/tree/main/cves/2022/47xxx/CVE-2022-47745.json"},{"type":"ADVISORY","url":"https://nvd.nist.gov/vuln/detail/CVE-2022-47745"},{"type":"REPORT","url":"https://github.com/easysoft/zentaopms/issues/106"},{"type":"PACKAGE","url":"https://github.com/l3s10n/ZenTaoPMS_SqlInjection"}],"affected":[{"ranges":[{"type":"GIT","repo":"https://github.com/easysoft/zentaopms","events":[{"introduced":"562b983c697d3553f33e4b2a225c6f21f003d230"},{"fixed":"41d8faab5bc42969a697466597265ad6f3172672"},{"introduced":"f4286ebdc08164ef17ecba64a8830f797101b52a"},{"last_affected":"f4286ebdc08164ef17ecba64a8830f797101b52a"}],"database_specific":{"extracted_events":[{"introduced":"16.4"},{"fixed":"18.0"},{"introduced":"18.0-beta1"},{"last_affected":"18.0-beta1"}],"source":["CPE_RANGE","CPE_STRING"],"cpe":["cpe:2.3:a:easycorp:zentao:*:*:*:*:*:*:*:*","cpe:2.3:a:easycorp:zentao:18.0:beta1:*:*:*:*:*:*"]}}],"versions":["18.0-beta1","zentaopms_18.0.beta2","zentaopms_18.0.beta1"],"database_specific":{"source":"https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2022-47745.json"}}],"schema_version":"1.9.0","severity":[{"type":"CVSS_V3","score":"CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H"}]}