Описание
A SQL injection vulnerability in Nessus allows an attacker to craft a malicious scan result file that, when imported by a privileged user, injects malicious SQL into the scan results database, potentially enabling exfiltration of scan-result data.
Ссылки
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 10.12.1 (исключая)
cpe:2.3:a:tenable:nessus:*:*:*:*:*:*:*:*
EPSS
Процентиль: 5%
0.00158
Низкий
3.3 Low
CVSS3
Дефекты
CWE-89
Связанные уязвимости
CVSS3: 3.3
github
около 1 месяца назад
A SQL injection vulnerability in Nessus allows an attacker to craft a malicious scan result file that, when imported by a privileged user, injects malicious SQL into the scan results database, potentially enabling exfiltration of scan-result data.
CVSS3: 3.3
fstec
3 месяца назад
Уязвимость механизма анализа XML системы безопасности и оценки уязвимостей Nessus, позволяющая нарушителю выполнить произвольные SQL-запросы
EPSS
Процентиль: 5%
0.00158
Низкий
3.3 Low
CVSS3
Дефекты
CWE-89