SQL-Injection-Lücke in Data Center Audit 2.6.2 - CVE-2018-25189
⚠️ CVE-Referenzen:
CVE-2018-25189
Zusammenfassung
Eine kritische SQL-Injection-Schwachstelle in der Version 2.6.2 des Data Center Audit-Tools ermöglicht es Angreifern, ohne Authentifizierung beliebige SQL-Abfragen auszuführen und so sensible Daten aus der Datenbank zu extrahieren, darunter Benutzernamen, Datenbankname und Versionsinformationen.
Data Center Audit 2.6.2 contains an SQL injection vulnerability in the username parameter of dca_login.php that allows unauthenticated attackers to execute arbitrary SQL queries. Attackers can submit crafted SQL payloads through POST requests to extract sensitive database information including usernames, database names, and version details.
Quelle: app.opencve.io