Описание
Multiple SQL injection vulnerabilities in CWPLogin.aspx in Sabre AirCentre Crew products 2010.2.12.20008 and earlier allow remote attackers to execute arbitrary SQL commands via the (1) username or (2) password field.
Ссылки
- Third Party AdvisoryUS Government Resource
- Third Party AdvisoryUS Government Resource
Уязвимые конфигурации
Конфигурация 1Версия до 2010.2.12.20008 (включая)Версия до 2010.2.12.20008 (включая)Версия до 2010.2.12.20008 (включая)Версия до 2010.2.12.20008 (включая)Версия до 2010.2.12.20008 (включая)
Одно из
cpe:2.3:a:sabreairlinesolutions:crew_management:*:*:*:*:*:*:*:*
cpe:2.3:a:sabreairlinesolutions:crew_operations:*:*:*:*:*:*:*:*
cpe:2.3:a:sabreairlinesolutions:crew_planning:*:*:*:*:*:*:*:*
cpe:2.3:a:sabreairlinesolutions:crew_services:*:*:*:*:*:*:*:*
cpe:2.3:a:sabreairlinesolutions:crew_training:*:*:*:*:*:*:*:*
EPSS
Процентиль: 65%
0.00486
Низкий
7.5 High
CVSS2
Дефекты
CWE-89
Связанные уязвимости
github
больше 3 лет назад
Multiple SQL injection vulnerabilities in CWPLogin.aspx in Sabre AirCentre Crew products 2010.2.12.20008 and earlier allow remote attackers to execute arbitrary SQL commands via the (1) username or (2) password field.
EPSS
Процентиль: 65%
0.00486
Низкий
7.5 High
CVSS2
Дефекты
CWE-89