CVE-2024-54820
XOne Web Monitor v02.10.2024.530 framework 1.0.4.9 foi descoberto por conter uma vulnerabilidade de injeção de SQL na página de login. Essa vulnerabilidade...
- Publicado
- 24 de fev. de 2025
- Atualizado
- 24 de fev. de 2025
- Atribuindo CNA
- mitre
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 67,5%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
# XOne Web Monitor v02.10.2024.530 framework 1.0.4.9 foi descoberto por conter uma vulnerabilidade de injeção de SQL na página de login. Essa vulnerabilidade permite que atacantes extraiam todos os nomes de usuário e senhas por meio de uma entrada maliciosa.
Fontes
1Prova de conceito para uma vulnerabilidade de injeção de SQL não autenticada no XOne Web Monitor que permite extração de credenciais e de dados por meio de requisições POST elaboradas.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.