Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2007-2055

Gravedad CVSS v2.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
30/04/2007
Última modificación:
09/04/2025

Descripción

AFFLIB 2.2.8 y anteriores permite a atacantes remotos ejecutar comandos SQL a través de un intérprete de comandos de metacaracteres que afectan a (1)ciertos parámetros por linea de comandos en tools/afconvert.cpp y (2) argumentos en la función get_parameter en aimage/ident.cpp. NOTA: es desconocido si el vector get_parameter (2) se llama siempre.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:afflib:afflib:*:*:*:*:*:*:*:* 2.2.8 (incluyendo)