PT-2022-9025 · Unknown · Dwc Network Server Emulator
CVE-2020-36631
·
Publicado
2022-12-25
·
Atualizado
2024-05-17
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
barronwaffles dwc network server emulator (versões afetadas não especificadas)
Descrição
Foi encontrada uma falha crítica no dwc network server emulator, afetando a função
update profile no arquivo gamespy/gs database.py. A manipulação dos argumentos firstname e lastname leva a uma injeção de SQL. Esta falha pode ser explorada remotamente.Recomendações
Aplique o patch f70eb21394f75019886fbc2fb536de36161ba422 para corrigir esta falha.
Como solução temporária, considere restringir a manipulação dos argumentos
firstname e lastname na função update profile até que o patch seja aplicado.Correção
SQL injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Dwc Network Server Emulator