PT-2020-9781 · Unknown · Enigma Nms
Publicado
2020-03-19
·
Atualizado
2020-03-23
·
CVE-2019-16065
CVSS v2.0
9.0
Alta
| Vetor | AV:N/AC:L/Au:S/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
Enigma NMS versões 65.0.0 e anteriores
Descrição
Foi descoberta uma vulnerabilidade de injeção SQL remota na aplicação web, permitindo que um invasor execute comandos SQL. Isso pode expor e comprometer o servidor web, revelar tabelas e valores do banco de dados e, potencialmente, executar comandos do sistema como usuário mysql. O valor
search pattern do script manage hosts short.cgi está afetado.Recomendações
Para as versões 65.0.0 e anteriores do Enigma NMS, considere restringir o acesso ao script
manage hosts short.cgi até que uma correção esteja disponível. Como solução alternativa temporária, evite usar o valor search pattern no script afetado para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.Exploit
Correção
SQL injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Enigma Nms