CVE-2014-1597
27.02.2014, 15:55
SQL injection vulnerability in the CMDB web application in synetics i-doit pro before 1.2.5 and i-doit open allows remote attackers to execute arbitrary SQL commands via the objID parameter to the default URI.
SQL Injection
Vendor | Product | Version |
---|---|---|
i-doit | i-doit | 𝑥 ≤ 1.2.4 |
i-doit | i-doit | - |
i-doit | i-doit | 1.0 |
i-doit | i-doit | 1.0.2 |
i-doit | i-doit | 1.1.1 |
i-doit | i-doit | 1.1.2 |
i-doit | i-doit | 1.2.1 |
i-doit | i-doit | 1.2.2 |
i-doit | i-doit | 1.2.3 |
𝑥
= Vulnerable software versions
References