CVE-2018-5404
جهاز Quest Kace K1000 معرّض لعدة ثغرات من نوع Blind SQL Injection.
- تم النشر
- 03/06/2019
- محدث
- 05/08/2024
- تخصيص CNA
- certcc
- الأدلة المرصودة
- 03/06/2019
CVSS الأساسي
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 87.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
يسمح جهاز Quest Kace K1000 Appliance، في الإصدارات السابقة للإصدار 9.0.270، لمهاجم عن بُعد مُصادَق يتمتع بأدنى الامتيازات (دور 'User Console Only') باستغلال ثغرات متعددة من نوع Blind SQL Injection لاسترجاع معلومات حساسة من قاعدة البيانات أو نسخ قاعدة البيانات بأكملها. يمكن لمهاجم عن بُعد مُصادَق الاستفادة من ثغرات Blind SQL Injection للحصول على بيانات حساسة.
المصادر
1SlidingWindow · php · 03/06/2019
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.