Описание
SQL injection vulnerability in Advantech WebAccess before 8.1 allows remote authenticated users to execute arbitrary SQL commands via unspecified vectors.
Ссылки
- Third Party AdvisoryUS Government Resource
- Third Party AdvisoryUS Government Resource
Уязвимые конфигурации
Конфигурация 1Версия до 8.0 (включая)
cpe:2.3:a:advantech:webaccess:*:*:*:*:*:*:*:*
EPSS
Процентиль: 42%
0.00199
Низкий
8.1 High
CVSS3
6.5 Medium
CVSS2
Дефекты
CWE-89
Связанные уязвимости
CVSS3: 8.1
github
больше 3 лет назад
SQL injection vulnerability in Advantech WebAccess before 8.1 allows remote authenticated users to execute arbitrary SQL commands via unspecified vectors.
fstec
около 11 лет назад
Уязвимость программного обеспечения удаленного мониторинга Advantech WebAccess, существующая из-за недостаточной защиты структуры запроса SQL при аутентификации, позволяющая нарушителю выполнить произвольные SQL-команды и изменить настройки веб-сервера, учетные записи и проекты
EPSS
Процентиль: 42%
0.00199
Низкий
8.1 High
CVSS3
6.5 Medium
CVSS2
Дефекты
CWE-89