CVE-2014-1671
Múltiplas vulnerabilidades de injeção de SQL no Dell KACE K1000 5.4.76847 e possivelmente versões anteriores permitem que atacantes remotos ou usuários...
- Publicado
- 26 de jan. de 2014
- Atualizado
- 6 de ago. de 2024
- Atribuindo CNA
- mitre
- Evidência observada
- 13 de jan. de 2014
CVSS primário
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:P/I:P/A:PBaixo · próximos 30 dias
- Percentil
- 79,1%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Múltiplas vulnerabilidades de injeção de SQL no Dell KACE K1000 5.4.76847 e possivelmente versões anteriores permitem que atacantes remotos ou usuários remotos autenticados executem comandos SQL arbitrários por meio do elemento macAddress em uma requisição SOAP (1) getUploadPath ou (2) getKBot para service/kbot_service.php; o parâmetro ID para (3) userui/advisory_detail.php ou (4) userui/ticket.php; e o parâmetro (5) ORDER[] para userui/ticket_list.php.
Fontes
1Rohan Stelling · php · 13 de jan. de 2014
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.