Injecció de SQL de SDG Technologies PnPSCADA

ALERTES

17/05/2023

CVE-2023-30354

CRÍTIC: (9,8)

CVSS3: 8,6

SDG Technologies PnPSCADA és vulnerable a injeccions SQL. Un atacant remot podria enviar sentències SQL especialment dissenyades a l’script hitlogcsv.jsp, la qual cosa podria permetre a l’atacant veure, afegir, modificar o eliminar informació a la base de dades back-end.

Sistemes Afectats

  • SDG Technologies PnPSCADA 2.0

Remediació
No hi ha recursos disponibles amb data 11 de maig del 2023.