Security Lab

SQL-инъекция в Services API for Drupal

Дата публикации:30.06.2017
Дата изменения:03.07.2017
Всего просмотров:920
Опасность:
Средняя
Наличие исправления: Да
Количество уязвимостей:1
CVSSv2 рейтинг: 2.8 (5.5 (AV:N/AC:L/Au:N/C:P/I:P/A:P/E:U/RL:OF/RC:C))
CVE ID: Нет данных
Вектор эксплуатации: Удаленная
Воздействие: Неавторизованное изменение данных
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: Services
Уязвимые версии: Services версии 7.x-3.19, 7.x-3.18, 7.x-3.17, 7.x-3.16, 7.x-3.15, 7.x-3.14, 7.x-3.13, 7.x-3.12, 7.x-3.11, 7.x-3.10, 7.x-3.9, 7.x-3.8, 7.x-3.7, 7.x-3.6, 7.x-3.5, 7.x-3.4, 7.x-3.3, 7.x-3.2, 7.x-3.1, 7.x-3.0
Описание:

SQL-инъекция в Services API for Drupal

Решение: Установите исправление с сайта производителя.
Ссылки: https://www.cybersecurity-help.cz/vdb/SB2017063005