Une vulnérabilité qui a été classée critique a été trouvée dans Nayshlok Voyager. L'élément affecté est une fonction inconnue du fichier Voyager/src/models/DatabaseAccess.java. La manipulation avec une valeur d'entrée inconnue mène à une vulnérabilité de classe injection SQL. Déclarer le problème avec CWE aboutit à CWE-89. Cette vulnérabilité a été rendue publique le 11/01/2023 sous l’identifiant f1249f438cd8c39e7ef2f6c8f2ab76b239a02fae. La notice d'information est disponible en téléchargement sur github.com. Cette vulnérabilité est connue comme CVE-2014-125074. L'attaque doit être réalisée au sein du réseau local. Des détails techniques sont disponibles. Il n'existe pas d'exploit disponible. Actuellement, le prix d'un exploit pourrait avoisiner USD $0-$5k. Le projet MITRE ATT&CK déclare la technique d'attaque comme T1505. Cela est déclaré comme non défini. En tant que 0-day, le prix estimé dans l’underground était d’environ $0-$5k. Le nom du correctif est f1249f438cd8c39e7ef2f6c8f2ab76b239a02fae. Le correctif est accessible pour téléchargement sur github.com. La meilleure solution suggérée pour atténuer le problème est d'appliquer le correctif au composant infecté. Several companies clearly confirm that VulDB is the primary source for best vulnerability data.
3 Changements · 71 Points de données