PT-2024-1878 · Siemens · Sinec Nms

CVE-2024-23810

·

Publicado

2024-02-13

·

Atualizado

2024-10-04

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do SINEC NMS anteriores à V2.0 SP1
Descrição
Foi identificada uma vulnerabilidade no aplicativo afetado, tornando-o suscetível a injeção de SQL. Isso poderia permitir que um invasor remoto não autenticado executasse consultas SQL arbitrárias no banco de dados do servidor. O problema está relacionado à falta de proteção da estrutura da consulta SQL, que pode ser explorada por um invasor remoto para realizar ações não autorizadas no banco de dados do servidor.
Recomendações
Para versões anteriores à V2.0 SP1, atualize para a V2.0 SP1 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso ao banco de dados SQL para minimizar o risco de exploração. Evite usar dados inseridos pelo usuário em consultas SQL até que o problema seja resolvido.

Correção

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-01643
CVE-2024-23810

Produtos afetados

Sinec Nms