Files
CVEs-PoC/2015/CVE-2015-10023.md
T
2025-09-29 21:09:30 +02:00

1.3 KiB

CVE-2015-10023

Description

A vulnerability classified as critical has been found in Fumon trello-octometric. This affects the function main of the file metrics-ui/server/srv.go. The manipulation of the argument num leads to sql injection. The patch is named a1f1754933fbf21e2221fbc671c81a47de6a04ef. It is recommended to apply a patch to fix this issue. The associated identifier of this vulnerability is VDB-217611. Es wurde eine Schwachstelle in Fumon trello-octometric entdeckt. Sie wurde als kritisch eingestuft. Hiervon betroffen ist die Funktion main der Datei metrics-ui/server/srv.go. Durch das Beeinflussen des Arguments num mit unbekannten Daten kann eine sql injection-Schwachstelle ausgenutzt werden. Der Patch wird als a1f1754933fbf21e2221fbc671c81a47de6a04ef bezeichnet. Als bestmögliche Massnahme wird Patching empfohlen.

POC

Reference

No PoCs from references.

Github