CVE-2013-0684

Invensys Wonderware WIS <5.0 - SQL Injection

Title source: llm
STIX 2.1

Description

SQL injection vulnerability in Invensys Wonderware Information Server (WIS) 4.0 SP1SP1, 4.5- Portal, and 5.0- Portal allows remote attackers to execute arbitrary SQL commands via unspecified vectors.

References (1)

Core 1
Core References
US Government Resource x_refsource_misc
http://ics-cert.us-cert.gov/advisories/ICSA-13-113-01

Scores

EPSS 0.0126
EPSS Percentile 66.5%

Details

CWE
CWE-89
Status published
Products (3)
invensys/wonderware_information_server 4.0 sp1sp1
invensys/wonderware_information_server 4.5
invensys/wonderware_information_server 5.0
Published May 09, 2013
Tracked Since Feb 18, 2026