Vulnerabilidad en FT Intellect Core Banking (CVE-2018-14874)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-89
Neutralización incorrecta de elementos especiales usados en un comando SQL (Inyección SQL)
Fecha de publicación:
30/04/2019
Última modificación:
03/05/2019
Descripción
Un problema fue descubierto en Polaris FT Intellect Core Banking versión 9.7.1. La entrada pasada por medio del parámetro Code en tres páginas como collaterals/colexe3t. jsp y /References/refsuppu.jsp y /References/refbranu.jsp es manipulada antes de ser usada en peticiones SQL, permitiendo la inyección de SQL con una sesión autorizada.
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Puntuación base 2.0
6.50
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:polarisft:intellect_core_banking:9.7.1:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página