GHSA-72r5-8cg4-8h5fHighCVSS 8.8

SQL injection vulnerability in /SASStudio/sasexec/sessions/{sessionID}/sql in SAS Studio 9.4...

Published
October 30, 2024
Last Modified
July 5, 2026

🔗 CVE IDs covered (1)

📋 Description

SQL injection vulnerability in /SASStudio/sasexec/sessions/{sessionID}/sql in SAS Studio 9.4 allows remote attacker to execute arbitrary SQL commands via the POST body request.

🔗 References (5)