Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2017-9246

Опубликовано: 13 июн. 2017
Источник: nvd
CVSS3: 9.8
CVSS2: 7.5
EPSS Низкий

Описание

New Relic .NET Agent before 6.3.123.0 adds SQL injection flaws to safe applications via vectors involving failure to escape quotes during use of the Slow Queries feature, as demonstrated by a mishandled quote in a VALUES clause of an INSERT statement, after bypassing a SET SHOWPLAN_ALL ON protection mechanism.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:newrelic:.net_agent:*:*:*:*:*:*:*:*
Версия до 6.2.26.0 (включая)

EPSS

Процентиль: 48%
0.0025
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-89

Связанные уязвимости

CVSS3: 9.8
github
больше 3 лет назад

New Relic .NET Agent contains SQL Injection

EPSS

Процентиль: 48%
0.0025
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-89