В Netentsec NS-ASG Application Security Gateway 6.3 была обнаружена уязвимость, классифицированная как проблематичная. Это затрагивает неиз…
В Netentsec NS-ASG Application Security Gateway 6.3 была обнаружена уязвимость, классифицированная как проблематичная. Это затрагивает неизвестную часть файла /vpnweb/resetpwd/resetpwd.php. Манипуляция аргументом UserId приводит к неправильной нейтрализации данных в выражениях xpath. Можно инициировать атаку удаленно. Эксплойт был обнародован и может быть использован. Соответствующий идентификатор этой уязвимости - VDB-257283. ПРИМЕЧАНИЕ: С поставщиком связывались заранее по поводу этого раскрытия, но он никак не отреагировал.
Программный продукт использует внешние входные данные для динамического формирования XPath-выражения, применяемого для извлечения данных из XML-базы данных, однако не нейтрализует или некорректно нейтрализует эти входные данные. Это позволяет злоумышленнику управлять структурой запроса.
https://cwe.mitre.org/data/definitions/643.html →Открыть в коллекции CWE →| Продукт | Вендор | Статус |
|---|---|---|
| application_security_gateway | * | Отслеживается |