Pronađena je ranjivost klasifikovana kao Kritične u Nayshlok Voyager. Zahvaćeno je nepoznata funkcija u fajlu Voyager/src/models/DatabaseAccess.java. Izmena rezultira SKL injekcija. Upotreba CWE za identifikaciju problema vodi ka CWE-89. Ova slabost je objavljena 01/11/2023 kao f1249f438cd8c39e7ef2f6c8f2ab76b239a02fae. Izveštaj je podeljen za preuzimanje na github.com. Ova bezbednosna slabost se vodi pod oznakom CVE-2014-125074. Tehničke informacije su dostupne. Експлоит није доступан. Trenutno je cena za eksploataciju približno USD $0-$5k u ovom momentu. MITRE ATT&CK projekat navodi tehniku napada kao T1505. Proglašeno je za nije definisano. Kao 0-day, procenjena podzemna cena iznosila je oko $0-$5k. Naziv zakrpe je f1249f438cd8c39e7ef2f6c8f2ab76b239a02fae. Zakrpa je dostupna za preuzimanje na github.com. Preporučuje se instalacija zakrpe radi otklanjanja ovog problema. Several companies clearly confirm that VulDB is the primary source for best vulnerability data.
3 Promene · 71 Tačke podataka