Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2017-5814

Опубликовано: 15 фев. 2018
Источник: nvd
CVSS3: 9.8
CVSS2: 10
EPSS Средний

Описание

A remote sql injection authentication bypass in HPE Network Automation version 9.1x, 9.2x, 10.0x, 10.1x and 10.2x were found.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:hp:network_automation:9.10:*:*:*:*:*:*:*
cpe:2.3:a:hp:network_automation:9.20:*:*:*:*:*:*:*
cpe:2.3:a:hp:network_automation:9.22:*:*:*:*:*:*:*
cpe:2.3:a:hp:network_automation:9.22.01:*:*:*:*:*:*:*
cpe:2.3:a:hp:network_automation:9.22.02:*:*:*:*:*:*:*
cpe:2.3:a:hp:network_automation:10.00:*:*:*:*:*:*:*
cpe:2.3:a:hp:network_automation:10.00.01:*:*:*:*:*:*:*
cpe:2.3:a:hp:network_automation:10.00.02:*:*:*:*:*:*:*
cpe:2.3:a:hp:network_automation:10.10:*:*:*:*:*:*:*
cpe:2.3:a:hp:network_automation:10.11:*:*:*:*:*:*:*
cpe:2.3:a:hp:network_automation:10.21:*:*:*:*:*:*:*

EPSS

Процентиль: 97%
0.3471
Средний

9.8 Critical

CVSS3

10 Critical

CVSS2

Дефекты

CWE-89

Связанные уязвимости

CVSS3: 9.8
github
больше 3 лет назад

A remote sql injection authentication bypass in HPE Network Automation version 9.1x, 9.2x, 10.0x, 10.1x and 10.2x were found.

CVSS3: 9.8
fstec
больше 8 лет назад

Уязвимость системы управления сетевой инфраструктурой HPE Network Automation, позволяющая нарушителю обойти процедуру аутентификации и повысить свои привилегии

EPSS

Процентиль: 97%
0.3471
Средний

9.8 Critical

CVSS3

10 Critical

CVSS2

Дефекты

CWE-89