VYPR

Edna Enterprise Data Historian

by Aveva

CVEs (5)

  • CVE-2020-13505CriSep 24, 2020
    risk 0.64cvss 9.8epss 0.01

    Parameter psClass in ednareporting.asmx is vulnerable to unauthenticated SQL injection attacks. Specially crafted SOAP web requests can cause SQL injections resulting in data compromise. An attacker can send unauthenticated HTTP requests to trigger this vulnerability.

  • CVE-2020-13504CriSep 24, 2020
    risk 0.64cvss 9.8epss 0.01

    Parameter AttFilterValue in ednareporting.asmx is vulnerable to unauthenticated SQL injection attacks. Specially crafted SOAP web requests can cause SQL injections resulting in data compromise. An attacker can send unauthenticated HTTP requests to trigger this vulnerability.

  • CVE-2020-13501CriSep 24, 2020
    risk 0.64cvss 9.8epss 0.03

    An SQL injection vulnerability exists in the CHaD.asmx web service functionality of eDNA Enterprise Data Historian 3.0.1.2/7.5.4989.33053. Specially crafted SOAP web requests can cause SQL injections resulting in data compromise. Parameter InstanceName in CHaD.asmx is vulnerable…

  • CVE-2020-13500CriSep 24, 2020
    risk 0.64cvss 9.8epss 0.03

    SQL injection vulnerability exists in the CHaD.asmx web service functionality of eDNA Enterprise Data Historian 3.0.1.2/7.5.4989.33053. Specially crafted SOAP web requests can cause SQL injections resulting in data compromise. Parameter ClassName in CHaD.asmx is vulnerable to…

  • CVE-2020-13499CriSep 24, 2020
    risk 0.64cvss 9.8epss 0.03

    An SQL injection vulnerability exists in the CHaD.asmx web service functionality of eDNA Enterprise Data Historian 3.0.1.2/7.5.4989.33053. Specially crafted SOAP web requests can cause SQL injections resulting in data compromise. Parameter InstancePath in CHaD.asmx is vulnerable…