CVE

Vulnerabilidad en Open Source Security Information Management (OSSIM) 0.9.9 rc5, inyección SQL (CVE-2008-0920)

Severidad:
Pendiente de análisis
Type:
CWE-89 Neutralización incorrecta de elementos especiales usados en un comando SQL (Inyección SQL)
Fecha de publicación:
22/02/2008
Última modificación:
15/10/2018

Descripción

Vulnerabilidad de inyección SQL en port/modifyportform.php de Open Source Security Information Management (OSSIM) 0.9.9 rc5 permite a usuarios auntentificados remotamente ejecutar comandos SQL de su elección a través del parámetro portname, lo que no es manipulado correctamente por una expresión regular de validación.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:open_source_security_information_management:os-sim:*:rc5:*:*:*:*:*:* 0.9.9 (incluyendo)