Home Ripetizioni Consulenza Cybersecurity 📖 Libro Contattami
HomeCybersecurity › CVE-2016-20096
CVSS 9.8 — CRITICO

CVE-2016-20096: Vulnerabilità SQL Injection

Pubblicato il 2026-07-21 · Fonte: NVD NIST

CVE ID
CVE-2016-20096
CVSS Score
9.8
Vendor
N/A
Prodotti
N/A
Exploit pubblico
Non noto
Sfruttata (CISA)
No
Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Riassunto tecnico

La vulnerabilità CVE-2016-20096 è una vulnerabilità di iniezione SQL che colpisce le versioni di Linknat VOS3000 e VOS2009 fino alla versione 2.1.2.0. Gli attaccanti possono sfruttare questa vulnerabilità inviando una richiesta POST al endpoint di login con un parametro 'name' manipolato, consentendo l'esecuzione di comandi SQL arbitrari. La gravità di questa vulnerabilità è classificata come critica, con un punteggio CVSS di 9,8.

Impatto

Gli attaccanti possono sfruttare questa vulnerabilità per estrarre credenziali in chiaro e altri contenuti del database con privilegi di amministratore del database. Ciò potrebbe consentire agli attaccanti di accedere a informazioni sensibili e di eseguire azioni maliziose all'interno del sistema.

Sistemi vulnerabili

Vendor: N/A
Prodotti: N/A

Mitigazioni

Per mitigare questa vulnerabilità, si consiglia di aggiornare le versioni di Linknat VOS3000 e VOS2009 alla versione più recente disponibile. Inoltre, è importante implementare misure di sicurezza generiche, come il controllo degli accessi, la validazione degli input e la gestione delle patch, per ridurre il rischio di attacchi di iniezione SQL.

FAQ — Domande frequenti

Cos'è la vulnerabilità CVE-2016-20096?

La vulnerabilità CVE-2016-20096 è una vulnerabilità di iniezione SQL che colpisce le versioni di Linknat VOS3000 e VOS2009 fino alla versione 2.1.2.0.

Come gli attaccanti possono sfruttare questa vulnerabilità?

Gli attaccanti possono sfruttare questa vulnerabilità inviando una richiesta POST al endpoint di login con un parametro 'name' manipolato, consentendo l'esecuzione di comandi SQL arbitrari.

Come proteggersi da CVE-2016-20096?

Per proteggersi da questa vulnerabilità, si consiglia di aggiornare le versioni di Linknat VOS3000 e VOS2009 alla versione più recente disponibile e di implementare misure di sicurezza generiche, come il controllo degli accessi e la validazione degli input.

Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.