Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2003-0118

Опубликовано: 12 мая 2003
Источник: nvd
CVSS2: 7.5
EPSS Низкий

Описание

SQL injection vulnerability in the Document Tracking and Administration (DTA) website of Microsoft BizTalk Server 2000 and 2002 allows remote attackers to execute operating system commands via a request to (1) rawdocdata.asp or (2) RawCustomSearchField.asp containing an embedded SQL statement.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:microsoft:biztalk_server:2000:*:developer:*:*:*:*:*
cpe:2.3:a:microsoft:biztalk_server:2000:*:enterprise:*:*:*:*:*
cpe:2.3:a:microsoft:biztalk_server:2000:*:standard:*:*:*:*:*
cpe:2.3:a:microsoft:biztalk_server:2000:sp1a:developer:*:*:*:*:*
cpe:2.3:a:microsoft:biztalk_server:2000:sp1a:enterprise:*:*:*:*:*
cpe:2.3:a:microsoft:biztalk_server:2000:sp1a:standard:*:*:*:*:*
cpe:2.3:a:microsoft:biztalk_server:2000:sp2:developer:*:*:*:*:*
cpe:2.3:a:microsoft:biztalk_server:2000:sp2:enterprise:*:*:*:*:*
cpe:2.3:a:microsoft:biztalk_server:2000:sp2:standard:*:*:*:*:*
cpe:2.3:a:microsoft:biztalk_server:2002:*:developer:*:*:*:*:*
cpe:2.3:a:microsoft:biztalk_server:2002:*:enterprise:*:*:*:*:*

EPSS

Процентиль: 88%
0.03805
Низкий

7.5 High

CVSS2

Дефекты

NVD-CWE-Other

Связанные уязвимости

github
больше 3 лет назад

SQL injection vulnerability in the Document Tracking and Administration (DTA) website of Microsoft BizTalk Server 2000 and 2002 allows remote attackers to execute operating system commands via a request to (1) rawdocdata.asp or (2) RawCustomSearchField.asp containing an embedded SQL statement.

EPSS

Процентиль: 88%
0.03805
Низкий

7.5 High

CVSS2

Дефекты

NVD-CWE-Other