PT-2024-1878 · Siemens · Sinec Nms
CVE-2024-23810
·
Publicado
2024-02-13
·
Atualizado
2024-10-04
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Versões do SINEC NMS anteriores à V2.0 SP1
Descrição
Foi identificada uma vulnerabilidade no aplicativo afetado, tornando-o suscetível a injeção de SQL. Isso poderia permitir que um invasor remoto não autenticado executasse consultas SQL arbitrárias no banco de dados do servidor. O problema está relacionado à falta de proteção da estrutura da consulta SQL, que pode ser explorada por um invasor remoto para realizar ações não autorizadas no banco de dados do servidor.
Recomendações
Para versões anteriores à V2.0 SP1, atualize para a V2.0 SP1 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso ao banco de dados SQL para minimizar o risco de exploração. Evite usar dados inseridos pelo usuário em consultas SQL até que o problema seja resolvido.
Correção
SQL injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Sinec Nms