PT-2022-11680 · Unknown · Dns-Stats Hedgehog

Japroc

·

Publicado

2022-12-25

·

Atualizado

2024-08-03

·

CVE-2021-4276

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
dns-stats hedgehog (versões afetadas não especificadas)
Descrição
Foi encontrada uma vulnerabilidade no dns-stats hedgehog, classificada como problemática. O problema afeta a função DSCIOManager::dsc import input from source do arquivo src/DSCIOManager.cpp, levando a injeção de SQL. O ataque pode ser lançado remotamente. No entanto, a existência real dessa vulnerabilidade ainda é questionável no momento. Observa-se que essa vulnerabilidade afeta apenas produtos que não são mais suportados pelo mantenedor.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-4276

Produtos afetados

Dns-Stats Hedgehog