Удаленный злоумышленник, не прошедший проверку подлинности, может воспользоваться уязвимостью внедрения SQL-кода без проверки подлинности в конечной точке setinfo из-за неправильной нейтрализации специальных элементов в команде SQL UPDATE. Это может привести к полной потере целостности и доступности.
Показать оригинальное описание (EN)
An unauthenticated remote attacker can exploit an unauthenticated SQL Injection vulnerability in the setinfo endpoint due to improper neutralization of special elements in a SQL UPDATE command. This can result in a total loss of integrity and availability.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 2
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Mbconnectline Mbconnect24
cpe:2.3:a:mbconnectline:mbconnect24:*:*:*:*:*:*:*:*
|
— |
<= 2.19.4
|
|
Mbconnectline Mymbconnect24
cpe:2.3:a:mbconnectline:mymbconnect24:*:*:*:*:*:*:*:*
|
— |
<= 2.19.4
|