CVE-2015-8261
16.4 से पहले Ipswitch WhatsUp Gold में DroneDeleteOldMeasurements कार्यान्वयन क्रमबद्ध XML ऑब्जेक्ट्स को उचित रूप से मान्य नहीं करता है, जो दूरस्थ हमलावरों को एक क्राफ्टेड SOAP अनुरोध के माध्यम से SQL इंजेक्शन हमले...
- प्रकाशित
- 8 जन॰ 2016
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- certcc
- साक्ष्य देखे गए
- 13 जन॰ 2016
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 86.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
16.4 से पहले Ipswitch WhatsUp Gold में DroneDeleteOldMeasurements कार्यान्वयन क्रमबद्ध XML ऑब्जेक्ट्स को उचित रूप से मान्य नहीं करता है, जो दूरस्थ हमलावरों को एक क्राफ्टेड SOAP अनुरोध के माध्यम से SQL इंजेक्शन हमले करने की अनुमति देता है।
स्रोत
1Matt Buzanowski · asp · 13 जन॰ 2016
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।