CH azonosító
CH-7440Angol cím
Ipswitch WhatsUp Gold Unspecified SQL Injection VulnerabilitiesFelfedezés dátuma
2012.08.22.Súlyosság
AlacsonyÖsszefoglaló
Az Ipswitch WhatsUp Gold több sérülékenységét jelentették, amiket kihasználva a támadók SQL befecskendezéses (SQL injection) támadásokat indíthatnak.
Leírás
Bizonyos bemeneti adatok nem megfelelően vannak megtisztítva, mielőtt SQL lekérdezésben felhasználásra kerülnének. Ezt kihasználva manipulálni lehet az SQL lekérdezéseket tetszőleges SQL parancsok befecskendezésével.
A sérülékenységek a 14.4.2 előtti kiadásokat érintik.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Gyártói referencia: docs.ipswitch.com
SECUNIA 50401