Описание
Telestream Tektronix Medius before 10.7.5 and Sentry before 10.7.5 have a SQL injection vulnerability allowing an unauthenticated attacker to dump database contents via the page parameter in a page=login request to index.php (aka the server login page).
Ссылки
- ExploitThird Party Advisory
- ExploitThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 10.7.5 (исключая)Версия до 10.7.5 (исключая)
Одно из
cpe:2.3:a:telestream:medius:*:*:*:*:*:*:*:*
cpe:2.3:a:telestream:sentry:*:*:*:*:*:*:*:*
EPSS
Процентиль: 68%
0.00574
Низкий
7.5 High
CVSS3
5 Medium
CVSS2
Дефекты
CWE-89
EPSS
Процентиль: 68%
0.00574
Низкий
7.5 High
CVSS3
5 Medium
CVSS2
Дефекты
CWE-89