Vulnerabilidad en OSIsoft PI AF y PI SQL para AF (CVE-2015-1013)
Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-89
Neutralización incorrecta de elementos especiales usados en un comando SQL (Inyección SQL)
Fecha de publicación:
26/05/2015
Última modificación:
12/04/2025
Descripción
OSIsoft PI AF 2.6 y 2.7 y PI SQL para AF 2.1.2.19 no aseguran que al grupo de usuarios de confianza PI SQL (AF) le falta la cuenta Everyone, lo que permite a usuarios remotos autenticados evadir las restricciones de comandos a través de declaraciones SQL.
Impacto
Puntuación base 2.0
6.50
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:osisoft:pi_server:2.6:*:*:*:*:*:*:* | ||
| cpe:2.3:a:osisoft:pi_sql_for_af:2.1.2.19:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



