Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-mvgr-f7gj-74c4

Опубликовано: 17 мая 2022
Источник: github
Github: Не прошло ревью
CVSS3: 8.1

Описание

SQL injection vulnerability in Advantech WebAccess before 8.1 allows remote authenticated users to execute arbitrary SQL commands via unspecified vectors.

SQL injection vulnerability in Advantech WebAccess before 8.1 allows remote authenticated users to execute arbitrary SQL commands via unspecified vectors.

EPSS

Процентиль: 42%
0.00199
Низкий

8.1 High

CVSS3

Дефекты

CWE-89

Связанные уязвимости

CVSS3: 8.1
nvd
около 10 лет назад

SQL injection vulnerability in Advantech WebAccess before 8.1 allows remote authenticated users to execute arbitrary SQL commands via unspecified vectors.

fstec
около 11 лет назад

Уязвимость программного обеспечения удаленного мониторинга Advantech WebAccess, существующая из-за недостаточной защиты структуры запроса SQL при аутентификации, позволяющая нарушителю выполнить произвольные SQL-команды и изменить настройки веб-сервера, учетные записи и проекты

EPSS

Процентиль: 42%
0.00199
Низкий

8.1 High

CVSS3

Дефекты

CWE-89