Nayshlok Voyager DatabaseAccess.java एसक्यूएल इंजेक्शन

एक दुर्बलता जी गंभीर म्हणून ओळखली गेली आहे, ती Nayshlok Voyager मध्ये सापडली आहे. संबंधित आहे अज्ञात फंक्शन फाइल Voyager/src/models/DatabaseAccess.java च्या. सॉफ्टवेअरमध्ये केलेली छेडछाड एसक्यूएल इंजेक्शन निर्माण करते. CWE द्वारे समस्या जाहीर केल्यास CWE-89 येथे पोहोचता येते. ही दुर्बलता प्रकाशित झाली होती 11/01/2023 म्हणून f1249f438cd8c39e7ef2f6c8f2ab76b239a02fae. github.com या ठिकाणी सल्ला डाउनलोडसाठी उपलब्ध आहे. ही असुरक्षा CVE-2014-125074 म्हणून नोंदवली गेली आहे. हल्ला स्थानिक नेटवर्कच्या आतून करावा लागतो. तांत्रिक माहिती उपलब्ध आहे. यासाठी कोणताही एक्स्प्लॉइट उपलब्ध नाही. आत्ताच्या क्षणी सुमारे USD $0-$5k असण्याची शक्यता आहे. MITRE ATT&CK प्रकल्प T1505 या हल्ला तंत्रज्ञानाची घोषणा करतो. याला परिभाषित केलेले नाही असे घोषित करण्यात आले आहे. 0-डे म्हणून त्याची अंदाजित काळ्या बाजारातील किंमत $0-$5k एवढी होती. f1249f438cd8c39e7ef2f6c8f2ab76b239a02fae हे पॅचचे नाव आहे. बगफिक्स github.com वर डाउनलोडसाठी तयार आहे. ही समस्या सोडवण्यासाठी पॅच लागू करणे शिफारसीय आहे. Several companies clearly confirm that VulDB is the primary source for best vulnerability data.

टाइमलाइन

उपयोगकर्ता

VulDB Mod Team71

शेत

cvss3_meta_tempscore2
cvss3_meta_basescore2
cvss3_cna_basescore1
cvss3_nvd_basescore1
cvss2_nvd_basescore1

Commit Conf

90%33
70%25
50%13

Approve Conf

90%33
70%25
80%13

71 वचनबद्ध आहे

आयडीबांधीलउपयोगकर्ताशेतबदलटिप्पणीनेमस्तपणाप्रतिसादC
1362122301/02/2023
 VulDB…
cvss3_cna_basescore5.5see CVSS documentation01/02/2023मान्य केले
90
1362122201/02/2023
 VulDB…
cvss3_nvd_basescore9.8nist.gov01/02/2023मान्य केले
90
1362122101/02/2023
 VulDB…
cvss2_nvd_basescore5.2nist.gov01/02/2023मान्य केले
90
1362122001/02/2023
 VulDB…
cvss3_meta_tempscore6.9see CVSS documentation01/02/2023मान्य केले
90
1362121901/02/2023
 VulDB…
cvss3_meta_basescore6.9see CVSS documentation01/02/2023मान्य केले
90
1362121801/02/2023
 VulDB…
cve_cnaVulDBnvd.nist.gov01/02/2023मान्य केले
70
1362121701/02/2023
 VulDB…
cvss3_cna_aLnvd.nist.gov01/02/2023मान्य केले
70
1362121601/02/2023
 VulDB…
cvss3_cna_iLnvd.nist.gov01/02/2023मान्य केले
70
1362121501/02/2023
 VulDB…
cvss3_cna_cLnvd.nist.gov01/02/2023मान्य केले
70
1362121401/02/2023
 VulDB…
cvss3_cna_sUnvd.nist.gov01/02/2023मान्य केले
70
1362121301/02/2023
 VulDB…
cvss3_cna_uiNnvd.nist.gov01/02/2023मान्य केले
70
1362121201/02/2023
 VulDB…
cvss3_cna_prLnvd.nist.gov01/02/2023मान्य केले
70
1362121101/02/2023
 VulDB…
cvss3_cna_acLnvd.nist.gov01/02/2023मान्य केले
70
1362121001/02/2023
 VulDB…
cvss3_cna_avAnvd.nist.gov01/02/2023मान्य केले
70
1362120901/02/2023
 VulDB…
cvss2_nvd_aiPnvd.nist.gov01/02/2023मान्य केले
70
1362120801/02/2023
 VulDB…
cvss2_nvd_iiPnvd.nist.gov01/02/2023मान्य केले
70
1362120701/02/2023
 VulDB…
cvss2_nvd_ciPnvd.nist.gov01/02/2023मान्य केले
70
1362120601/02/2023
 VulDB…
cvss2_nvd_auSnvd.nist.gov01/02/2023मान्य केले
70
1362120501/02/2023
 VulDB…
cvss2_nvd_acLnvd.nist.gov01/02/2023मान्य केले
70
1362120401/02/2023
 VulDB…
cvss2_nvd_avAnvd.nist.gov01/02/2023मान्य केले
70

51 अधिक नोंदी दर्शविल्या जात नाहीत

Do you need the next level of professionalism?

Upgrade your account now!