CVE-2019-16383
MOVEit.DMZ.WebApi.dll no Progress MOVEit Transfer 2018 SP2 antes de 10.2.4, 2019 antes de 11.0.2 e 2019.1 antes de 11.1.1 permite que um atacante não...
- Publicado
- 24 de set. de 2019
- Atualizado
- 5 de ago. de 2024
- Atribuindo CNA
- mitre
- Evidência observada
- 13 de abr. de 2020
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 92,1%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
MOVEit.DMZ.WebApi.dll no Progress MOVEit Transfer 2018 SP2 antes de 10.2.4, 2019 antes de 11.0.2 e 2019.1 antes de 11.1.1 permite que um atacante não autenticado obtenha acesso não autorizado ao banco de dados. Dependendo do mecanismo de banco de dados utilizado (MySQL, Microsoft SQL Server ou Azure SQL), um atacante pode inferir informações sobre a estrutura e o conteúdo do banco de dados, ou pode alterar o banco de dados por meio da API REST, também conhecido como SQL Injection.
Fontes
1Aviv Beniash · php · 13 de abr. de 2020
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.