Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2022-00608

Опубликовано: 06 янв. 2022
Источник: fstec
CVSS3: 7.2
CVSS2: 8.5
EPSS Средний

Описание

Уязвимость компонента app/admin/routing/edit-bgp-mapping-search.php веб-приложения для управления IP-адресами phpipam связана с непринятием мер по защите структуры запроса SQL при обработке параметра «subnet». Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольные SQL-запросы

Вендор

Сообщество свободного программного обеспечения

Наименование ПО

phpIPAM

Версия ПО

1.4.4 (phpIPAM)

Тип ПО

Сетевое средство

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 8,5)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,2)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://github.com/phpipam/phpipam/releases/tag/v1.4.5

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует в открытом доступе

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 98%
0.48978
Средний

7.2 High

CVSS3

8.5 High

CVSS2

Связанные уязвимости

CVSS3: 7.2
nvd
около 4 лет назад

PhpIPAM v1.4.4 allows an authenticated admin user to inject SQL sentences in the "subnet" parameter while searching a subnet via app/admin/routing/edit-bgp-mapping-search.php

CVSS3: 7.2
debian
около 4 лет назад

PhpIPAM v1.4.4 allows an authenticated admin user to inject SQL senten ...

github
около 4 лет назад

PhpIPAM v1.4.4 allows an authenticated admin user to inject SQL sentences in the "subnet" parameter while searching a subnet via app/admin/routing/edit-bgp-mapping-search.php

EPSS

Процентиль: 98%
0.48978
Средний

7.2 High

CVSS3

8.5 High

CVSS2