Il ‘OrgID’ parametro ricevuto dallo script ‘/common/download_agent_installer.php’ nel Quest KACE Sistema Management Appliance 8.0.318 non è sterilizzata, portando a SQL injection (in particolare, un tipo a base di tempo cieco). |
https://www.coresecurity.com/advisories/quest-kace-system-management-appliance-multiple-vulnerabilities https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-11136 |
Vulnerabilità: CVE-2018-11136
