CVE-2011-1653
60Vexday Risk Score
Corrige pronto. Ella tiene exploit funcional público.
ssvc Attendepss 89%
de la publicación al arma170 días
Publicada en NVD15 abr
1ª PoC+170d
metasploit13 abr
probabilidad de explotación
89%top 1% de las CVE
explotación observada
noninguna fuente lo reporta
1 exploit(s) público(s)
Multiple SQL injection vulnerabilities in the Unified Network Control (UNC) Server in CA Total Defense (TD) r12 before SE2 allow remote attackers to execute arbitrary SQL commands via vectors involving the (1) UnAssignFunctionalRoles, (2) UnassignAdminRoles, (3) DeleteFilter, (4) NonAssignedUserList, (5) DeleteReportLayout, (6) DeleteReports, and (7) RegenerateReport stored procedures.
Productos afectados
n/a · n/aPoCs públicas encontradas — 1
exploitdbwww.exploit-db.com/exploits/17922no verificado⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.
Referencias
http://secunia.com/advisories/44097http://securityreason.com/securityalert/8403http://securitytracker.com/id?1025353https://exchange.xforce.ibmcloud.com/vulnerabilities/66725https://support.ca.com/irj/portal/anonymous/phpsupcontent?contentID=%7BCD065CEC-AFE2-4D9D-8E0B-BE7F6E345866%7Dhttp://www.securityfocus.com/archive/1/517489/100/0/threadedhttp://www.securityfocus.com/archive/1/517490/100/0/threadedhttp://www.securityfocus.com/archive/1/517491/100/0/threadedhttp://www.securityfocus.com/archive/1/517493/100/0/threadedhttp://www.securityfocus.com/archive/1/517494/100/0/threadedhttp://www.securityfocus.com/archive/1/517496/100/0/threadedhttp://www.securityfocus.com/archive/1/517497/100/0/threaded