Ausnahme gefangen: SSL certificate problem: certificate is not yet valid 📌 Epiphany Cardio Server 3.3 URL Handler SQL Injection

🏠 Team IT Security News

TSecurity.de ist eine Online-Plattform, die sich auf die Bereitstellung von Informationen,alle 15 Minuten neuste Nachrichten, Bildungsressourcen und Dienstleistungen rund um das Thema IT-Sicherheit spezialisiert hat.
Ob es sich um aktuelle Nachrichten, Fachartikel, Blogbeiträge, Webinare, Tutorials, oder Tipps & Tricks handelt, TSecurity.de bietet seinen Nutzern einen umfassenden Überblick über die wichtigsten Aspekte der IT-Sicherheit in einer sich ständig verändernden digitalen Welt.

16.12.2023 - TIP: Wer den Cookie Consent Banner akzeptiert, kann z.B. von Englisch nach Deutsch übersetzen, erst Englisch auswählen dann wieder Deutsch!

Google Android Playstore Download Button für Team IT Security



📚 Epiphany Cardio Server 3.3 URL Handler SQL Injection


💡 Newskategorie: Sicherheitslücken
🔗 Quelle: scip.ch

Allgemein

scipID: 79909
Betroffen: Epiphany Cardio Server 3.3
Veröffentlicht: 27.12.2015
Risiko: kritisch

Erstellt: 28.12.2015
Eintrag: 64.7% komplett

Beschreibung

In Epiphany Cardio Server 3.3 wurde eine kritische Schwachstelle ausgemacht. Hierbei betrifft es eine unbekannte Funktion der Komponente URL Handler. Mittels dem Manipulieren mit einer unbekannten Eingabe kann eine SQL Injection-Schwachstelle ausgenutzt werden. Auswirkungen hat dies auf Vertraulichkeit, Integrität und Verfügbarkeit. Die Zusammenfassung von CVE lautet:

SQL injection vulnerability in the login page in Epiphany Cardio Server 3.3 allows remote attackers to execute arbitrary SQL commands via a crafted URL.

Die Schwachstelle wurde am 27.12.2015 öffentlich gemacht. Die Verwundbarkeit wird als CVE-2015-6537 geführt. Der Angriff kann über das Netzwerk angegangen werden. Technische Details oder ein Exploit zur Schwachstelle sind nicht verfügbar.

Es sind keine Informationen bezüglich Gegenmassnahmen bekannt. Der Einsatz eines alternativen Produkts bietet sich im Zweifelsfall an.

CVSS

Base Score: 6.0 (CVSS2#AV:N/AC:M/Au:S/C:P/I:P/A:P) [?]
Temp Score: 6.0 (CVSS2#E:ND/RL:ND/RC:ND) [?]

CPE

Exploiting

Klasse: SQL Injection
Lokal: Nein
Remote: Ja

Verfügbarkeit: Nein

Aktuelle Preisschätzung: $2k-$5k (0-day) / $2k-$5k (Heute)

Gegenmassnahmen

Empfehlung: keine Massnahme bekannt
0-Day Time: 0 Tage seit gefunden

Timeline

27.12.2015 | Advisory veröffentlicht
28.12.2015 | VulDB Eintrag erstellt
28.12.2015 | VulDB Eintrag aktualisiert

Quellen

CVE: CVE-2015-6537 (mitre.org) (nvd.nist.org) (cvedetails.com)

...













📌 Epiphany Cardio Server 3.3 URL Handler SQL Injection


📈 70.55 Punkte

📌 Epiphany Cardio Server 3.3 URL Handler SQL Injection


📈 70.55 Punkte

📌 Epiphany Cardio Server 3.3/4.0/4.1 Login Page LDAP injection erweiterte Rechte


📈 50.91 Punkte

📌 Epiphany Cardio Server 3.3/4.0/4.1 Login Page LDAP injection erweiterte Rechte


📈 50.91 Punkte

📌 CVE-2024-0524 | CXBSoft Url-shorting up to 1.3.1 index.php url sql injection


📈 24.41 Punkte

📌 WLAN-Waage: Withings Body Cardio misst Pulswellengeschwindigkeit


📈 23.66 Punkte

📌 Withings Body Cardio: Neue Körperwaage mit App-Anbindung kümmert sich auch ums ...


📈 23.66 Punkte

📌 Ausprobiert: Withings Body Cardio, die neue smarte Waage


📈 23.66 Punkte

📌 Smarte Körperwaage: Withings Body Cardio nur 99 Euro


📈 23.66 Punkte

📌 WLAN-Waage: Withings Body Cardio misst Pulswellengeschwindigkeit


📈 23.66 Punkte

📌 Withings Body Cardio: Neue Körperwaage mit App-Anbindung kümmert sich auch ums ...


📈 23.66 Punkte

📌 Ausprobiert: Withings Body Cardio, die neue smarte Waage


📈 23.66 Punkte

📌 Smarte Körperwaage: Withings Body Cardio nur 99 Euro


📈 23.66 Punkte

📌 Tomtom Touch Cardio: Fitnesstracker und optische Pulsmessung für Einsteiger


📈 23.66 Punkte

📌 Nokia Body Cardio: Messfunktion wird per Firmware-Update entfernt


📈 23.66 Punkte

📌 Body Cardio: Nokia macht intelligente Waage etwas dümmer


📈 23.66 Punkte

📌 Cardio fitness notifications are available today on Apple Watch


📈 23.66 Punkte

📌 Withings bringt neues Feature „Gefäßalter“ für WLAN-Waage Body Cardio


📈 23.66 Punkte

📌 Step onto the app-enabled Body Cardio Smart Scale at one of its best prices


📈 23.66 Punkte

📌 TechStage | Smarte Ergometer: Virtuelles Cardio-Training mit Heimtrainer & Indoor-Cycle


📈 23.66 Punkte

📌 Cardio- und Krafttraining zuhause: Multi-Fitness-System bei Aldi mit 100 Euro Rabatt


📈 23.66 Punkte

📌 TechStage | Peloton & günstige Alternativen: Cardio-Training mit Ergometer und Spinning Bike


📈 23.66 Punkte

📌 Withings/Nokia Body Cardio: Smarte Personenwaage bei Amazon im Angebot


📈 23.66 Punkte

📌 How To Setup Apple Watch Cardio Fitness Notifications (VO2 Max)?


📈 23.66 Punkte

📌 Withings bringt neues Feature „Gefäßalter“ für WLAN-Waage Body Cardio


📈 23.66 Punkte

📌 Cisco Cloud Network Automation Provisioner 1.0/1.1 URL Handler SQL Injection


📈 23.17 Punkte

📌 Cisco Cloud Network Automation Provisioner 1.0/1.1 URL Handler SQL Injection


📈 23.17 Punkte

📌 Death to SQL Server! Long live SQL Server! How containerized SQL Server makes development easier


📈 21.97 Punkte

📌 External URL injection through URL aliases


📈 20.46 Punkte

📌 Node.js: CRLF Injection in legacy url API (url.parse().hostname)


📈 20.46 Punkte

📌 Epiphany-V: Adapteva arbeitet an einem 1.024-Kern-Prozessor


📈 20.35 Punkte

📌 Epiphany-V: Adapteva arbeitet an einem 1.024-Kern-Prozessor


📈 20.35 Punkte

📌 Epiphany: Eine Schwachstelle ermöglicht das Ausspähen von Informationen


📈 20.35 Punkte

📌 Thoughts on Flatpak after four months of Epiphany Technology Preview


📈 20.35 Punkte

📌 [dos] Epiphany 3.28.2.1 - Denial of Service


📈 20.35 Punkte

matomo