CVE-2014-2587
Beschrijving NL
SQL-injectiekwetsbaarheid in jsp/reports/ReportsAudit.jsp in McAfee Asset Manager 6.6 stelt externe geverifieerde gebruikers in staat om willekeurige SQL-opdrachten uit te voeren via de gebruikersnaam van een auditrapport (ook wel gebruikersparameter genoemd).
Origineel (Engels) tonen
SQL injection vulnerability in jsp/reports/ReportsAudit.jsp in McAfee Asset Manager 6.6 allows remote authenticated users to execute arbitrary SQL commands via the username of an audit report (aka user parameter).