PT-2026-62046 · Linknat · Vos2009+1

CVE-2016-20096

·

Publicado

2026-07-21

·

Atualizado

2026-07-21

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linknat VOS3000 versões anteriores a 2.1.2.1 Linknat VOS2009 versões anteriores a 2.1.2.1
Descrição Uma injeção de SQL não autenticada permite que atacantes remotos executem comandos SQL arbitrários. Isso é feito manipulando o parâmetro name em uma requisição POST para o endpoint de login. Atacantes podem injetar SQL malicioso através do formulário de login e recuperar os resultados de uma requisição de sessão subsequente, permitindo a extração de credenciais em texto simples e outro conteúdo do banco de dados com privilégios de nível DBA.
Recomendações Atualize o Linknat VOS3000 para uma versão posterior a 2.1.2.0. Atualize o Linknat VOS2009 para uma versão posterior a 2.1.2.0. Evite usar o parâmetro name no endpoint de login até que o software seja atualizado.

Correção

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2016-20096

Produtos afetados

Vos2009
Vos3000