Injecció SQL a Progress Software WhatsUp Gold
04/09/2024
CVE-2024-6672
ALT (8,8)
CVSS3: 8,4
Progress Software WhatsUp Gold és vulnerable a la injecció SQL. Un atacant remot autenticat podria enviar instruccions SQL especialment dissenyades, que podrien permetre que l’atacant veiés, afegís, modifiqués o suprimís informació a la base de dades de fons.
Sistemes Afectats
- Progress Software WhatsUp Gold 2023.1.0
Remediació
Consulteu el lloc web de Progress per obtenir informació sobre pedaços, actualitzacions o solucions alternatives suggerides. Vegeu-ne les Referències.
Referències
- https://www.progress.com/network-monitoringhttps://community.progress.com/s/article/WhatsUp-Gold-Security-Bulletin-August-2024
- https://www.zerodayinitiative.com/advisories/ZDI-24-1187/