Описание
SQL injection vulnerability in Emerson AMS Device Manager before 13 allows remote authenticated users to gain privileges via malformed input.
Ссылки
- Vendor Advisory
- Third Party AdvisoryUS Government Resource
- Vendor Advisory
- Third Party AdvisoryUS Government Resource
Уязвимые конфигурации
Конфигурация 1Версия до 12.5 (включая)
cpe:2.3:a:emerson:ams_device_manager:*:*:*:*:*:*:*:*
EPSS
Процентиль: 65%
0.00486
Низкий
6.5 Medium
CVSS2
Дефекты
CWE-89
Связанные уязвимости
github
больше 3 лет назад
SQL injection vulnerability in Emerson AMS Device Manager before 13 allows remote authenticated users to gain privileges via malformed input.
fstec
больше 10 лет назад
Уязвимость системы контроля состояния технических средств AMS Device Manager, позволяющая нарушителю повысить свои привилегии
EPSS
Процентиль: 65%
0.00486
Низкий
6.5 Medium
CVSS2
Дефекты
CWE-89