PT-2022-7977 · Unknown · Simplessus
Dr. Adrian Vollmer
·
Publicado
2022-06-28
·
Atualizado
2022-07-07
·
CVE-2017-20104
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do software vulnerável e versões afetadas
Simplessus versão 3.7.7
Descrição
Uma falha crítica afeta o componente Cookie Handler, na qual a manipulação do argumento
UWA SID leva a uma injeção de SQL. Isso pode ser iniciado remotamente. A falha foi divulgada publicamente e pode ser explorada.Recomendações
Para o Simplessus versão 3.7.7, atualize para a versão 3.8.3 para resolver esta vulnerabilidade. Como solução temporária, considere restringir o acesso ao componente Cookie Handler até que a atualização seja aplicada.
Exploit
Correção
SQL injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Simplessus