Описание
Уязвимость механизма анализа XML системы безопасности и оценки уязвимостей Nessus связана с непринятием мер по защите структуры запроса SQL при обработке файла с расширением nessus. Эксплуатация уязвимости может позволить нарушителю выполнить произвольные SQL-запросы
Вендор
Наименование ПО
Версия ПО
Тип ПО
Операционные системы и аппаратные платформы
Уровень опасности уязвимости
Возможные меры по устранению уязвимости
Статус уязвимости
Наличие эксплойта
Информация об устранении
Идентификаторы других систем описаний уязвимостей
- CVE
EPSS
3.3 Low
CVSS3
2.1 Low
CVSS2
Связанные уязвимости
A SQL injection vulnerability in Nessus allows an attacker to craft a malicious scan result file that, when imported by a privileged user, injects malicious SQL into the scan results database, potentially enabling exfiltration of scan-result data.
A SQL injection vulnerability in Nessus allows an attacker to craft a malicious scan result file that, when imported by a privileged user, injects malicious SQL into the scan results database, potentially enabling exfiltration of scan-result data.
EPSS
3.3 Low
CVSS3
2.1 Low
CVSS2