PT-2024-9444 · Progress · Whatsup Gold
CVE-2024-6671
·
Publicado
2024-08-16
·
Atualizado
2026-02-09
CVSS v2.0
10
Crítica
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
Versões do Progress Software WhatsUp Gold anteriores à 2024.0.0
Descrição
O sistema de monitoramento de rede WhatsUp Gold é afetado por uma vulnerabilidade de injeção de SQL devido à falta de proteção na estrutura da consulta SQL. Isso permite que um invasor remoto contorne a autenticação e obtenha a senha criptografada de um único usuário, caso o aplicativo esteja configurado com apenas um usuário. Não há informações disponíveis sobre o número de dispositivos potencialmente afetados ou incidentes reais. A vulnerabilidade reside na função
GetStatisticalMonitorList. Ela permite que um invasor não autenticado acesse a senha criptografada de um usuário.Recomendações
Atualize o WhatsUp Gold para a versão 2024.0.0 ou posterior.
Correção
SQL injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Whatsup Gold