Quête KACE Systems Management Server Appliance Centre 9.1.317 est vulnérable à l’injection SQL. Un utilisateur authentifié a la capacité d’exécuter des commandes arbitraires contre la base de données. Le composant affecté est /common/user_profile.php. Le paramètre est affecté sort_column. |
https://support.quest.com/kb/311388/quest-response-to-certezza-vulnerability-report https://www.quest.com/products/kace-systems-management-appliance/ https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-13078 |
CVE-2019-13078
