PT-2024-9444 · Progress · Whatsup Gold

CVE-2024-6671

·

Publicado

2024-08-16

·

Atualizado

2026-02-09

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Versões do Progress Software WhatsUp Gold anteriores à 2024.0.0
Descrição
O sistema de monitoramento de rede WhatsUp Gold é afetado por uma vulnerabilidade de injeção de SQL devido à falta de proteção na estrutura da consulta SQL. Isso permite que um invasor remoto contorne a autenticação e obtenha a senha criptografada de um único usuário, caso o aplicativo esteja configurado com apenas um usuário. Não há informações disponíveis sobre o número de dispositivos potencialmente afetados ou incidentes reais. A vulnerabilidade reside na função GetStatisticalMonitorList. Ela permite que um invasor não autenticado acesse a senha criptografada de um usuário.
Recomendações
Atualize o WhatsUp Gold para a versão 2024.0.0 ou posterior.

Correção

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-11139
CVE-2024-6671
ZDI-24-1186

Produtos afetados

Whatsup Gold