Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2005-1250

Опубликовано: 22 июн. 2005
Источник: nvd
CVSS2: 7.5
EPSS Средний

Описание

SQL injection vulnerability in the logon screen of the web front end (NmConsole/Login.asp) for IpSwitch WhatsUp Professional 2005 SP1 allows remote attackers to execute arbitrary SQL commands via the (1) User Name field (sUserName parameter) or (2) Password (sPassword parameter).

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:ipswitch:whatsup:professional_2005_sp1:*:*:*:*:*:*:*

EPSS

Процентиль: 95%
0.18051
Средний

7.5 High

CVSS2

Дефекты

NVD-CWE-Other

Связанные уязвимости

github
почти 4 года назад

SQL injection vulnerability in the logon screen of the web front end (NmConsole/Login.asp) for IpSwitch WhatsUp Professional 2005 SP1 allows remote attackers to execute arbitrary SQL commands via the (1) User Name field (sUserName parameter) or (2) Password (sPassword parameter).

EPSS

Процентиль: 95%
0.18051
Средний

7.5 High

CVSS2

Дефекты

NVD-CWE-Other