Описание
Уязвимость сетевого программного средства Online Fire Reporting System связана с непринятием мер по защите структуры запроса SQL. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнять произвольный SQL-запрос через /ofrs/admin/?page=requests/manage_request&id=
Вендор
Сообщество свободного программного обеспечения
Наименование ПО
Online Fire Reporting System
Версия ПО
1.0 (Online Fire Reporting System)
Тип ПО
Сетевое средство
Операционные системы и аппаратные платформы
-
Уровень опасности уязвимости
Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,2)
Возможные меры по устранению уязвимости
Организационные меры:
1. Ограничить использование программного средства
2. Использование аналогичного программного средства
Статус уязвимости
Потенциальная уязвимость
Наличие эксплойта
Существует в открытом доступе
Информация об устранении
Информация об устранении отсутствует
Идентификаторы других систем описаний уязвимостей
- CVE
EPSS
Процентиль: 97%
0.40465
Средний
7.2 High
CVSS3
10 Critical
CVSS2
Связанные уязвимости
CVSS3: 7.2
nvd
больше 3 лет назад
Online Fire Reporting System v1.0 is vulnerable to SQL Injection via /ofrs/admin/?page=requests/manage_request&id=.
CVSS3: 7.2
github
больше 3 лет назад
Online Fire Reporting System v1.0 is vulnerable to SQL Injection via /ofrs/admin/?page=requests/manage_request&id=.
EPSS
Процентиль: 97%
0.40465
Средний
7.2 High
CVSS3
10 Critical
CVSS2