PT-2026-62046 · Linknat · Vos2009+1
CVE-2016-20096
·
Publicado
2026-07-21
·
Atualizado
2026-07-21
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linknat VOS3000 versões anteriores a 2.1.2.1
Linknat VOS2009 versões anteriores a 2.1.2.1
Descrição
Uma injeção de SQL não autenticada permite que atacantes remotos executem comandos SQL arbitrários. Isso é feito manipulando o parâmetro
name em uma requisição POST para o endpoint de login. Atacantes podem injetar SQL malicioso através do formulário de login e recuperar os resultados de uma requisição de sessão subsequente, permitindo a extração de credenciais em texto simples e outro conteúdo do banco de dados com privilégios de nível DBA.Recomendações
Atualize o Linknat VOS3000 para uma versão posterior a 2.1.2.0.
Atualize o Linknat VOS2009 para uma versão posterior a 2.1.2.0.
Evite usar o parâmetro
name no endpoint de login até que o software seja atualizado.Correção
SQL injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Vos2009
Vos3000