Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-gmcm-3fxg-fpm2

Опубликовано: 17 мая 2022
Источник: github
Github: Не прошло ревью

Описание

OSIsoft PI AF 2.6 and 2.7 and PI SQL for AF 2.1.2.19 do not ensure that the PI SQL (AF) Trusted Users group lacks the Everyone account, which allows remote authenticated users to bypass intended command restrictions via SQL statements.

OSIsoft PI AF 2.6 and 2.7 and PI SQL for AF 2.1.2.19 do not ensure that the PI SQL (AF) Trusted Users group lacks the Everyone account, which allows remote authenticated users to bypass intended command restrictions via SQL statements.

EPSS

Процентиль: 50%
0.00268
Низкий

Дефекты

CWE-89

Связанные уязвимости

nvd
больше 10 лет назад

OSIsoft PI AF 2.6 and 2.7 and PI SQL for AF 2.1.2.19 do not ensure that the PI SQL (AF) Trusted Users group lacks the Everyone account, which allows remote authenticated users to bypass intended command restrictions via SQL statements.

fstec
больше 10 лет назад

Уязвимость системы управления базами данных PI Server, позволяющая нарушителю обойти ограничения на выполнение SQL-команд

EPSS

Процентиль: 50%
0.00268
Низкий

Дефекты

CWE-89