CVE-2016-6566
सनगार्ड eTRAKiT3 सॉफ़्टवेयर संस्करण 3.2.1.17 SQL इंजेक्शन के प्रति संवेदनशील हो सकता है जो एक दूरस्थ अप्रमाणित हमलावर को बैक-एंड डेटाबेस के विरुद्ध SQL कमांड्स का एक सबसेट चलाने की अनुमति दे सकता है
- प्रकाशित
- 13 जुल॰ 2018
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- certcc
- साक्ष्य देखे गए
- 2 जून 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 95.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Sungard eTRAKiT3 सॉफ़्टवेयर संस्करण 3.2.1.17 के ucLogin_txtLoginId_ClientStat POST पैरामीटर में निहित JSON पेलोड में मौजूद valueAsString पैरामीटर का उचित रूप से सत्यापन नहीं किया गया है। कोई भी बिना प्रमाणीकरण वाला दूरस्थ हमलावर POST अनुरोध को संशोधित करके एक SQL क्वेरी सम्मिलित कर सकता है, जिसे बाद में बैकएंड सर्वर द्वारा निष्पादित किया जा सकता है। eTRAKiT 3.2.1.17 का परीक्षण किया गया था, लेकिन अन्य संस्करण भी असुरक्षित हो सकते हैं।
स्रोत
1Goran Tuzovic · json · 2 जून 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।