CVE-2014-5159

AlienVault OSSIM < 4.6.0 - SQL Injection via ws_data Parameter

Title source: llm
STIX 2.1

Description

SQL injection vulnerability in the ossim-framework service in AlienVault OSSIM before 4.6.0 allows remote attackers to execute arbitrary SQL commands via the ws_data parameter.

References (2)

Core 2

Scores

EPSS 0.0126
EPSS Percentile 66.6%

Details

CWE
CWE-89
Status published
Products (27)
alienvault/open_source_security_information_management 1.0.4
alienvault/open_source_security_information_management 1.0.6
alienvault/open_source_security_information_management 2.1
alienvault/open_source_security_information_management 2.1.2
alienvault/open_source_security_information_management 2.1.5
alienvault/open_source_security_information_management 2.1.5-1
alienvault/open_source_security_information_management 2.1.5-2
alienvault/open_source_security_information_management 2.1.5-3
alienvault/open_source_security_information_management 3.1
alienvault/open_source_security_information_management 3.1.9
... and 17 more
Published Aug 21, 2014
Tracked Since Feb 18, 2026