← voltar
CVE-2012-5861CWE-89

Sinapsi eSolar SQL Injection

41Vexday Risk Score

Sem sinal de exploração. Ela tem prova de conceito pública.

ssvc Attendcvss 7.8epss 4.1%
da publicação à arma0 dias
Publicada no NVD23 de nov.
1ª PoC12 de set.
probabilidade de exploração
4.1%top 10% das CVEs
exploração observada
nãonenhuma fonte reporta
2 exploit(s) público(s)
These Sinapsi devices do not check the validity of the data before executing queries. By accessing the SQL table of certain pages that do not require authentication within the device, attackers can leak information from the device. This could allow the attacker to compromise confidentiality.
AV:N/AC:L/Au:N/C:C/I:N/A:N
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.