Al proporcionar parámetros especialmente diseñados para CGI, se obtuvo un error de la base de datos subyacente. Este error sugiere que el CGI está afectado por una vulnerabilidad de inyección SQL.
Un atacante puede explotar esta vulnerabilidad para eludir la autenticación, leer datos confidenciales, modificar la base de datos remota o incluso tomar el control del sistema operativo remoto
CVE: NA
Factor de Riesgo: Alto
Valor CVSS Base 2.0: 7.5
CVSS v2.0 Vector: AV:N/AC:L/Au:N/C:P/I:P/A:P
Solución:
Modifique los CGI relevantes para que escapen correctamente de los argumentos.
Referencias
