CVE-2021-33733
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
Una falla en SINEC NMS permite que un atacante autenticado con privilegios elevados ejecute comandos arbitrarios en la base de datos local mediante solicitudes especialmente diseñadas al servidor web. Esto podría comprometer completamente la base de datos y facilitar el robo de datos sensibles.
Vulnerabilidad de inyección SQL en el servidor web de SINEC NMS permite que usuarios autenticados con privilegios ejecuten comandos SQL arbitrarios en la base de datos local a través de solicitudes HTTP diseñadas. El impacto incluye acceso no autorizado a datos, modificación y posible comprometimiento del sistema; afecta todas las versiones anteriores a V1.0 SP2 Update 1.