Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en SonicWall ViewPoint (CVE-2011-5169)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-89 Neutralización incorrecta de elementos especiales usados en un comando SQL (Inyección SQL)
Fecha de publicación:
15/09/2012
Última modificación:
11/04/2025

Descripción

Vulnerabilidad de inyección SQL en sgms/reports/scheduledreports/configure/scheduleProps.jsp in SonicWall ViewPoint v6.0 SP2 permite a atacantes remotos ejecutar comandos arbitrarios SQL a través del parámetro scheduleID.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:dell:sonicwall_viewpoint:6.0:sp2:*:*:*:*:*:*