PT-2020-13307 · Rainbowfish · Rainbowfish Pacsone Server

Publicado

2020-09-30

·

Atualizado

2020-10-02

·

CVE-2020-12870

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
RainbowFish PacsOne Server versão 6.8.4
Descrição
A vulnerabilidade permite injeção de SQL no parâmetro username no endpoint da API da “página de cadastro”.
Recomendações
Para o RainbowFish PacsOne Server versão 6.8.4, evite usar o parâmetro username na página de cadastro até que a vulnerabilidade seja resolvida.

Exploit

Correção

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-12870

Produtos afetados

Rainbowfish Pacsone Server