Vulnerability Information
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
Vulnerability Title
Appriss Insights VINE SQLI
Vulnerability Description
The Appriss Insights (Equifax) Victim Information Notification Exchange (VINE) applications allow an unauthenticated attacker to send a specially-crafted request to bypass the login page, access other users' credentials, take over other user accounts, access sensitive PII, and dump other information from the database.
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Vulnerability Type
SQL命令中使用的特殊元素转义处理不恰当(SQL注入)
Vulnerability Title
Appriss Insights Victim Information Notification Exchange SQL注入漏洞
Vulnerability Description
Appriss Insights Victim Information Notification Exchange是Appriss Insights公司的一款自动化的受害者信息通知与查询软件平台。 Appriss Insights Victim Information Notification Exchange存在SQL注入漏洞,该漏洞源于未经验证的攻击者可以通过发送特制请求绕过登录页面,获取其他用户凭据、接管用户账户、访问敏感个人信息并从数据库中获取其他信息。
CVSS Information
N/A
Vulnerability Type
N/A