Anfälligkeitssuche        Suche in 219043 CVE Beschreibungen
und 99761 Test Beschreibungen,
Zugriff auf 10,000+ Quellverweise.
Tests   CVE   Alle  

Test Kennung:1.3.6.1.4.1.25623.1.0.140138
Kategorie:Web application abuses
Titel:Advantech WebAccess 'updateTemplate.aspx' SQL Injection and Authentication Bypass Vulnerabilities
Zusammenfassung:Advantech WebAccess is prone to an SQL-injection vulnerability and an authentication-bypass vulnerability.
Beschreibung:Summary:
Advantech WebAccess is prone to an SQL-injection vulnerability and an authentication-bypass vulnerability.

Vulnerability Impact:
An attacker can exploit these issues to bypass certain security restrictions, perform
unauthorized actions, modify the logic of SQL queries, compromise the software, retrieve information, or modify
data, other consequences are possible as well.

Affected Software/OS:
WebAccess 8.1 is vulnerable, other versions may also be affected.

Solution:
Updates are available. Please see the references or vendor advisory for more information.

CVSS Score:
7.5

CVSS Vector:
AV:N/AC:L/Au:N/C:P/I:P/A:P

Querverweis: BugTraq ID: 95410
Common Vulnerability Exposure (CVE) ID: CVE-2017-5154
http://www.securityfocus.com/bid/95410
https://ics-cert.us-cert.gov/advisories/ICSA-17-012-01
https://www.tenable.com/security/research/tra-2017-04
Common Vulnerability Exposure (CVE) ID: CVE-2017-5152
CopyrightCopyright (C) 2017 Greenbone Networks GmbH

Dies ist nur einer von 99761 Anfälligkeitstests in unserem Testpaket. Finden Sie mehr über unsere vollständigen Sicherheitsüberprüfungen heraus.

Um einen gratis Test für diese Anfälligkeit auf Ihrem System durchlaufen zu lassen, registrieren Sie sich bitte unten.




© 1998-2024 E-Soft Inc. Alle Rechte vorbehalten.