CVE-2013-4467

⚪ Do wiadomości

Wielokrotne podatności na wstrzyknięcie SQL w VICIDIAL umożliwiają zdalne wykonanie dowolnych poleceń SQL.

CVSS
6.5
EPSS
78.3%
Exploit
poc
Vendor
vicidial
Opis źródłowy (NVD)

Multiple SQL injection vulnerabilities in the agent interface (agc/) in VICIDIAL dialer (aka Asterisk GUI client) 2.8-403a, 2.7, 2.7RC1, and earlier allow (1) remote attackers to execute arbitrary SQL commands via the campaign variable in SCRIPT_multirecording_AJAX.php, (2) remote authenticated users to execute arbitrary SQL commands via the server_ip parameter to manager_send.php, or (3) other unspecified vectors. NOTE: some of these details are obtained from third party information.

exploit sql-injection Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS6.5
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)78.3%
Opublikowano (NVD)2014-03-11 19:37:03 UTC
Ostatnia modyfikacja (NVD)2026-05-06 22:30:45 UTC
Referencje