Atakujący może zakończyć działanie usługi Sparx Pro Cloud Server. Poprzez wysłanie specjalnie spreparowanego zapytania SQL możliwe jest wykonanie ataku typu Denial of Service (Denial of Service (DoS)). Problem został zidentyfikowany w wersjach do 6.1 włącznie. Pozostałe wersje nie zostały przetestowane i również mogą być podatne.
CVSS v4: 7.1
Attack Complexity: Low
Attack Requirements: None
Privileges Required: Low
Confidentiality (VC): None
Integrity (VI): None
Availability (VA): High
Confidentiality (SC): None
Integrity (SI): None
Sparx Pro Cloud Server jest podatny na Race Condition w końcówce /data_api/dl_internal_artifact.php. Aplikacja pobiera właściwości obiektu (param: guid), zapisuje odpowiedź lokalnie (DIR) pod nazwą i zawartością, którą kontroluje atakujący z dostępem do repozytorium. Plik jest usuwany po przetworzeniu, ale opóźnienie transmisji (duży plik / wolne połączenie) tworzy okno wyścigu. Wystarczy w tym czasie wysłać drugie żądanie wykonania złośliwego pliku PHP, co skutkuje zdalnym wykonaniem kodu. Problem został zidentyfikowany w wersjach do 6.1 włącznie. Pozostałe wersje nie zostały przetestowane i również mogą być podatne.
CVSS v4: 7.7
Attack Complexity: High
Attack Requirements: Present
Privileges Required: Low
Confidentiality (VC): High
Integrity (VI): High
Availability (VA): High
Confidentiality (SC): Low
Integrity (SI): Low
Availability (SA): Low
Uwierzytelniony atakujący może modyfikować zachowanie klienta Sparx Enterprise Architect (np. za pomocą debugera) i zalogować się jako dowolny inny użytkownik lub administrator. Możliwe jest wtedy wprowadzenie zmian w repozytorium. Problem został zidentyfikowany w wersjach do 17.1 włącznie. Pozostałe wersje nie zostały przetestowane i również mogą być podatne.
CVSS v4: 8.7
Attack Requirements: None
Privileges Required: Low
Confidentiality (VC): High
Integrity (VI): High
Availability (VA): High
Confidentiality (SC): None
Integrity (SI): None
Atakujący może wykonać zapytanie SQL bez uwierzytelniania w Sparx Pro Cloud Server. Umożliwia to pominięcie parametru zapytania “model” i wysłanie nazwy w binary blob w żądaniu POST. Problem został zidentyfikowany w wersjach do 6.1 włącznie. Pozostałe wersje nie zostały przetestowane i również mogą być podatne.
CVSS v4: 9.3
Attack Requirements: None
Privileges Required: None
Confidentiality (VC): High
Integrity (VI): High
Availability (VA): Low
Confidentiality (SC): None
Integrity (SI): None
Serwer Sparx Pro Cloud jest podatny na atak Broken Access Control w komunikacji z bazą danych. Z powodu braku kontroli uprawnień, każdy użytkownik o niskich uprawnieniach może uruchamiać dowolne zapytania SQL w kontekście użytkownika bazy danych. Problem został zidentyfikowany w wersjach do 6.1 włącznie. Pozostałe wersje nie zostały przetestowane i również mogą być podatne.
CVSS v4: 8.7
Attack Requirements: None
Privileges Required: Low
Confidentiality (VC): High
Integrity (VI): High
Availability (VA): Low
Confidentiality (SC): None
Pro3W CMS jest podatny na ataki typu SQL injection. Niewłaściwa neutralizacja danych wejściowych przekazywanych do formularza logowania umożliwia zdalnemu atakującemu obejście mechanizmu uwierzytelniania i uzyskanie uprawnień administracyjnych. Problem został zidentyfikowany w wersji 1.2.0 tego oprogramowania.
CVSS v4: 9.3
Attack Requirements: None
Confidentiality (VC): High
Integrity (VI): High
Availability (VA): Low
Confidentiality (SC): None
The reporting functionality in Wyn Enterprise allows for code inclusion, but does not sufficiently restrict what code can be included. An attacker can use a low-privileged account to abuse this functionality and execute malicious code, load DLLs, and execute operating system commands on the host system with high-privileged applications. This issue is fixed in version 8.0.00204.0
CVSS v4: 8.7
Attack Requirements: None
Confidentiality (VC): High
Integrity (VI): High
Availability (VA): High
Confidentiality (SC): None
A vulnerability in Ant Media Server Community Edition allows manipulation of headers in HTTP requests, enabling an unauthorized user to access all API functionalities (except for administrative ones) of the Ant Media Server Community Edition.
A directory traversal vulnerability in the file upload functionality in Gotenberg - before version 6.2.1 allows an attacker to upload and overwrite arbitrary writable files outside the intended directory.
This may lead to Denial of Service (DoS), modification of application behavior or code execution..
