CVE-2014-5159
AlienVault OSSIM < 4.6.0 - SQL Injection via ws_data Parameter
Title source: llmDescription
SQL injection vulnerability in the ossim-framework service in AlienVault OSSIM before 4.6.0 allows remote attackers to execute arbitrary SQL commands via the ws_data parameter.
References (2)
Core 2
Core References
Third Party Advisory x_refsource_misc
http://www.zerodayinitiative.com/advisories/ZDI-14-271/
Vendor Advisory x_refsource_confirm
http://forums.alienvault.com/discussion/2559/security-advisory-multiple-vulnerabilities
Scores
EPSS
0.0126
EPSS Percentile
66.6%
Details
CWE
CWE-89
Status
published
Products (27)
alienvault/open_source_security_information_management
1.0.4
alienvault/open_source_security_information_management
1.0.6
alienvault/open_source_security_information_management
2.1
alienvault/open_source_security_information_management
2.1.2
alienvault/open_source_security_information_management
2.1.5
alienvault/open_source_security_information_management
2.1.5-1
alienvault/open_source_security_information_management
2.1.5-2
alienvault/open_source_security_information_management
2.1.5-3
alienvault/open_source_security_information_management
3.1
alienvault/open_source_security_information_management
3.1.9
... and 17 more
Published
Aug 21, 2014
Tracked Since
Feb 18, 2026