Security Lab

SQL-инъекция в Capsule8 Console

Дата публикации:07.02.2022
Всего просмотров:335
Опасность:
Средняя
Наличие исправления: Да
Количество уязвимостей:1
CVSSv3.1 рейтинг: 8.8 [CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C]
CVE ID: CVE-2022-0366
Вектор эксплуатации: Удаленная
Воздействие: Неавторизованное изменение данных
Компрометация системы
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: Capsule8 Console
Уязвимые версии: Capsule8 Console версии -, 4.6.0, 4.9.1
Описание:

SQL-инъекция в Capsule8 Console

URL производителя: https://capsule8.com/
Решение: Установите исправление с сайта производителя.
Ссылки: https://www.sophos.com/en-us/security-advisories/sophos-sa-20220201-cap8-console-sqli