mirror of
https://github.com/0xMarcio/cve.git
synced 2026-06-02 20:21:38 +02:00
19 lines
1.3 KiB
Markdown
19 lines
1.3 KiB
Markdown
### [CVE-2015-10035](https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-10035)
|
|

|
|

|
|

|
|
|
|
### Description
|
|
|
|
A vulnerability was found in gperson angular-test-reporter and classified as critical. This issue affects the function getProjectTables/addTest of the file rest-server/data-server.js. The manipulation leads to sql injection. The patch is named a29d8ae121b46ebfa96a55a9106466ab2ef166ae. It is recommended to apply a patch to fix this issue. The associated identifier of this vulnerability is VDB-217715.
|
|
Eine kritische Schwachstelle wurde in gperson angular-test-reporter gefunden. Davon betroffen ist die Funktion getProjectTables/addTest der Datei rest-server/data-server.js. Durch die Manipulation mit unbekannten Daten kann eine sql injection-Schwachstelle ausgenutzt werden. Der Patch wird als a29d8ae121b46ebfa96a55a9106466ab2ef166ae bezeichnet. Als bestmögliche Massnahme wird Patching empfohlen.
|
|
|
|
### POC
|
|
|
|
#### Reference
|
|
No PoCs from references.
|
|
|
|
#### Github
|
|
- https://github.com/Live-Hack-CVE/CVE-2015-10035
|
|
|