Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Techno Portfolio Management Panel (CVE-2017-17110)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-89 Neutralización incorrecta de elementos especiales usados en un comando SQL (Inyección SQL)
Fecha de publicación:
11/12/2017
Última modificación:
20/04/2025

Descripción

Techno Portfolio Management Panel 1.0 permite que un atacante inyecte comandos SQL mediante una petición single.php?id=.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:techno_-_portfolio_management_panel_project:techno_-_portfolio_management_panel:2017-11-16:*:*:*:*:*:*:*