Búsqueda de    
Vulnerabilidad   
    Buscar 219043 Descripciones CVE y
99761 Descripciones de Pruebas,
accesos 10,000+ referencias cruzadas.
Pruebas   CVE   Todos  

ID de Prueba:1.3.6.1.4.1.25623.1.0.902052
Categoría:Web application abuses
Título:TaskFreak! < 0.6.3 SQLi Vulnerability
Resumen:TaskFreak! is prone to an SQL injection (SQLi) vulnerability.
Descripción:Summary:
TaskFreak! is prone to an SQL injection (SQLi) vulnerability.

Vulnerability Insight:
The flaw exists due to the error in 'loadByKey()', which fails
to sufficiently sanitize user-supplied data before using it in an SQL query.

Vulnerability Impact:
Successful exploitation will allow remote attackers to view, add,
modify or delete information in the back-end database.

Affected Software/OS:
TaskFreak! prior to version 0.6.3.

Solution:
Update to version 0.6.3 or later.

CVSS Score:
7.5

CVSS Vector:
AV:N/AC:L/Au:N/C:P/I:P/A:P

Referencia Cruzada: Common Vulnerability Exposure (CVE) ID: CVE-2010-1583
BugTraq ID: 39793
http://www.securityfocus.com/bid/39793
http://www.exploit-db.com/exploits/12452
http://www.madirish.net/?article=456
http://www.taskfreak.com/versions.html
XForce ISS Database: taskfreak-loadbykey-sql-injection(58241)
https://exchange.xforce.ibmcloud.com/vulnerabilities/58241
CopyrightCopyright (C) 2010 Greenbone Networks GmbH

Esta es sólo una de 99761 pruebas de vulnerabilidad en nuestra serie de pruebas. Encuentre más sobre cómo ejecutar una auditoría de seguridad completa.

Para ejecutar una prueba gratuita de esta vulnerabilidad contra su sistema, regístrese ahora.




© 1998-2024 E-Soft Inc. Todos los derechos reservados.