Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el servicio LiveData en CSWorks (CVE-2014-2351)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-89 Neutralización incorrecta de elementos especiales usados en un comando SQL (Inyección SQL)
Fecha de publicación:
20/05/2014
Última modificación:
03/10/2025

Descripción

Vulnerabilidad de inyección SQL en el servicio LiveData en CSWorks anterior a 2.5.5233.0 permite a atacantes remotos ejecutar comandos SQL arbitrarios a través de vectores relacionados con nombres de rutas contenidos en solicitudes API web.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:controlsystemworks:csworks:*:*:*:*:*:*:*:* 2.5.5050.0 (incluyendo)
cpe:2.3:a:controlsystemworks:csworks:1.0.601.0:*:*:*:*:*:*:*
cpe:2.3:a:controlsystemworks:csworks:1.0.612.0:*:*:*:*:*:*:*
cpe:2.3:a:controlsystemworks:csworks:1.0.623.0:*:*:*:*:*:*:*
cpe:2.3:a:controlsystemworks:csworks:1.0.720.0:*:*:*:*:*:*:*
cpe:2.3:a:controlsystemworks:csworks:1.0.801.0:*:*:*:*:*:*:*
cpe:2.3:a:controlsystemworks:csworks:1.0.813.0:*:*:*:*:*:*:*
cpe:2.3:a:controlsystemworks:csworks:1.0.901.0:*:*:*:*:*:*:*
cpe:2.3:a:controlsystemworks:csworks:1.0.3540.0:*:*:*:*:*:*:*
cpe:2.3:a:controlsystemworks:csworks:1.0.3560.0:*:*:*:*:*:*:*
cpe:2.3:a:controlsystemworks:csworks:1.0.3580.0:*:*:*:*:*:*:*
cpe:2.3:a:controlsystemworks:csworks:1.1.3600.0:*:*:*:*:*:*:*
cpe:2.3:a:controlsystemworks:csworks:1.1.3674.0:*:*:*:*:*:*:*
cpe:2.3:a:controlsystemworks:csworks:1.1.3700.0:*:*:*:*:*:*:*
cpe:2.3:a:controlsystemworks:csworks:1.2.3730.0:*:*:*:*:*:*:*