Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Orpak SiteOmat (CVE-2017-14851)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-89 Neutralización incorrecta de elementos especiales usados en un comando SQL (Inyección SQL)
Fecha de publicación:
03/06/2019
Última modificación:
04/06/2019

Descripción

Existe una vulnerabilidad de inyección de SQL en todas las versiones de Orpak SiteOmat anteriores al 25-09-2017. La vulnerabilidad se encuentra en la página de inicio de sesión, donde el proceso de validación de autenticación contiene una consulta SELECT insegura. El ataque permite la omisión de autenticación.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:orpak:siteomat:*:*:*:*:*:*:*:* 6.4.414.084 (excluyendo)