Sinapsi eSolar SQL Injection
41Vexday Risk Score
Sem sinal de exploração. Ela tem prova de conceito pública.
ssvc Attendcvss 7.8epss 4.1%
da publicação à arma0 dias
Publicada no NVD23 de nov.
1ª PoC12 de set.
probabilidade de exploração
4.1%top 10% das CVEs
exploração observada
nãonenhuma fonte reporta
2 exploit(s) público(s)
These Sinapsi devices do not check the validity of the data before
executing queries. By accessing the SQL table of certain pages that do
not require authentication within the device, attackers can leak
information from the device. This could allow the attacker to compromise
confidentiality.
AV:N/AC:L/Au:N/C:C/I:N/A:N
PoCs públicas encontradas — 2
exploitdbwww.exploit-db.com/exploits/21273não verificadocve_referencewww.exploit-db.com/exploits/21273/não verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.
Referências
http://archives.neohapsis.com/archives/bugtraq/2012-09/0045.htmlhttps://exchange.xforce.ibmcloud.com/vulnerabilities/80200https://exchange.xforce.ibmcloud.com/vulnerabilities/80201https://www.cisa.gov/news-events/ics-advisories/icsa-12-325-01http://www.exploit-db.com/exploits/21273/http://www.sinapsitech.it/default.asp?active_page_id=78&news_id=88http://www.us-cert.gov/control_systems/pdf/ICSA-12-325-01.pdf