В Netentsec NS-ASG Application Security Gateway 6.3 была обнаружена уязвимость, которая была классифицирована как проблематичная. Уязвимой …
В Netentsec NS-ASG Application Security Gateway 6.3 была обнаружена уязвимость, которая была классифицирована как проблематичная. Уязвимой является неизвестная функция файла /nac/naccheck.php. Манипуляция аргументом username приводит к неправильной нейтрализации данных в выражениях xpath. Можно запустить атаку удаленно. Эксплойт был обнародован и может быть использован. VDB-257286 - это идентификатор, присвоенный этой уязвимости. ПРИМЕЧАНИЕ: С поставщиком связывались заранее по поводу этого раскрытия, но он никак не отреагировал.
Программный продукт использует внешние входные данные для динамического формирования XPath-выражения, применяемого для извлечения данных из XML-базы данных, однако не нейтрализует или некорректно нейтрализует эти входные данные. Это позволяет злоумышленнику управлять структурой запроса.
https://cwe.mitre.org/data/definitions/643.html →Открыть в коллекции CWE →| Продукт | Вендор | Статус |
|---|---|---|
| Отслеживается | ||
| application_security_gateway | * | Отслеживается |