CVE-2016-20096 - Linknat VOS3000/VOS2009 2.1.2.0 SQL Injection via login.jsp
Özet
Bu kayit, hedef sistemde bulunan CVE-2016-20096 zafiyetini detaylandirmaktadir. CRITICAL (CVSS 3.1) seviyesinde olan bu zafiyet Products surumlerini etkilemektedir. 23.07.2026 tarihinde yayinlanmistir. Linknat VOS3000 ve VOS2009'dan 2.1.2.0 sürümüne kadar, uzak saldırganların, oturum açma uç noktasına yönelik bir POST isteğindeki ad parametresini değiştirerek rastgele SQL komutla...
Zafiyet Ozet Bilgileri
Zafiyet Detayı (Turkce)
Linknat VOS3000 ve VOS2009'dan 2.1.2.0 sürümüne kadar, uzak saldırganların, oturum açma uç noktasına yönelik bir POST isteğindeki ad parametresini değiştirerek rastgele SQL komutları yürütmesine olanak tanıyan, kimliği doğrulanmamış bir SQL enjeksiyon güvenlik açığı içerir. Saldırganlar, oturum açma formu aracılığıyla kötü amaçlı SQL enjekte edebilir ve enjekte edilen sorgu sonuçlarını şu adresten alabilir:
Orijinal Aciklama (Ingilizce)
CVE ID, Product, Vendor ... Pricing Browse by Apps View All Apps Splunk Slack Webhook Teams Jira Chrome API