Description
SQL injection vulnerability in Invensys Wonderware Information Server (WIS) 4.0 SP1SP1, 4.5- Portal, and 5.0- Portal allows remote attackers to execute arbitrary SQL commands via unspecified vectors.
References (1)
Core 1
Core References
US Government Resource x_refsource_misc
http://ics-cert.us-cert.gov/advisories/ICSA-13-113-01
Scores
EPSS
0.0126
EPSS Percentile
66.5%
Details
CWE
CWE-89
Status
published
Products (3)
invensys/wonderware_information_server
4.0 sp1sp1
invensys/wonderware_information_server
4.5
invensys/wonderware_information_server
5.0
Published
May 09, 2013
Tracked Since
Feb 18, 2026