PT-2010-2232 · Files2Links · Files2Links F2L 3000
Publicado
2010-02-02
·
Atualizado
2017-08-17
·
CVE-2010-0469
CVSS v2.0
7.5
Alta
| Vetor | AV:N/AC:L/Au:N/C:P/I:P/A:P |
Name of the Vulnerable Software and Affected Versions
Files2Links F2L 3000 appliance version 4.0.0
Description
A SQL injection issue allows remote attackers to execute arbitrary SQL commands via unspecified parameters to the "login page" API endpoint.
Recommendations
For version 4.0.0, consider restricting access to the login page until a fix is available. As a temporary workaround, avoid using unspecified parameters in the login page API endpoint.
Exploit
Correção
SQL injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Files2Links F2L 3000