CVE-2020-24841

🔴 Łataj teraz

Wstrzyknięcie SQL w PNPSCADA umożliwia atakującemu kompromitację aplikacji i modyfikację danych.

CVSS
9.8
EPSS
1.6%
Exploit
poc
Vendor
sdg
Opis źródłowy (NVD)

PNPSCADA 2.200816204020 allows SQL injection via parameter 'interf' in /browse.jsp. Exploiting this issue could allow an attacker to compromise the application, access or modify data, or exploit latent vulnerabilities in the underlying database.

exploit sql-injection Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS9.8
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)1.6%
Opublikowano (NVD)2021-02-16 13:15:12 UTC
Ostatnia modyfikacja (NVD)2026-07-09 00:17:00 UTC
Referencje