Описание
MapService.svc in Hexagon GeoMedia WebMap 2020 before Update 2 (aka 16.6.2.66) allows blind SQL Injection via the Id (within sourceItems) parameter to the GetMap method.
Ссылки
- Vendor Advisory
- ProductVendor Advisory
- ExploitThird Party Advisory
- Vendor Advisory
- ProductVendor Advisory
- ExploitThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 16.6.2.66 (исключая)
cpe:2.3:a:hexagongeospatial:geomedia_webmap:*:*:*:*:*:*:*:*
EPSS
Процентиль: 71%
0.00675
Низкий
9.8 Critical
CVSS3
10 Critical
CVSS2
Дефекты
CWE-89
Связанные уязвимости
github
больше 3 лет назад
MapService.svc in Hexagon GeoMedia WebMap 2020 before Update 2 (aka 16.6.2.66) allows blind SQL Injection via the Id (within sourceItems) parameter to the GetMap method.
EPSS
Процентиль: 71%
0.00675
Низкий
9.8 Critical
CVSS3
10 Critical
CVSS2
Дефекты
CWE-89