Podatność CVE-2016-6272


Publikacja: 2018-02-20

Opis:
XPath injection vulnerability in Epic MyChart allows remote attackers to access contents of an XML document containing static display strings, such as field labels, via the topic parameter to help.asp. NOTE: this was originally reported as a SQL injection vulnerability, but this may be inaccurate.

W naszej bazie, znaleźliśmy następujące noty dla tego CVE:
Tytuł
Autor
Data
Med.
EPIC MyChart SQL Injection
Shayan S
17.02.2018

Typ:

CWE-91

(XML Injection (aka Blind XPath Injection))

CVSS2 => (AV:N/AC:L/Au:N/C:P/I:N/A:N)

Ogólna skala CVSS
Znaczenie
Łatwość wykorzystania
5/10
2.9/10
10/10
Wymagany dostęp
Złożoność ataku
Autoryzacja
Zdalny
Niska
Nie wymagana
Wpływ na poufność
Wpływ na integralność
Wpływ na dostępność
Częściowy
Brak
Brak
Affected software
EPIC -> Mychart 

 Referencje:
http://packetstormsecurity.com/files/146418/EPIC-MyChart-SQL-Injection.html
https://www.exploit-db.com/exploits/44098/

Copyright 2024, cxsecurity.com

 

Back to Top