CVE-2018-12464
Injeção SQL não autenticada no Micro Focus Secure Messaging Gateway
- Publicado
- 29 de jun. de 2018
- Atualizado
- 17 de set. de 2024
- Atribuindo CNA
- microfocus
- Evidência observada
- 24 de jul. de 2018
Injeção SQL não autenticada no Micro Focus Secure Messaging Gateway
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HAlto · próximos 30 dias
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Uma vulnerabilidade de injeção de SQL nos componentes de administração web e quarentena do Micro Focus Secure Messaging Gateway permite que um atacante remoto não autenticado execute instruções SQL arbitrárias contra o banco de dados. Isso pode ser explorado para criar uma conta administrativa e usado em conjunto com o CVE-2018-12465 para obter execução remota de código não autenticada. Afeta o Micro Focus Secure Messaging Gateway em versões anteriores à 471. Não afeta versões anteriores do produto que usam o nome de produto GWAVA (ou seja, GWAVA 6.5).
Mehmet Ince · php · 24 de jul. de 2018
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.