Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en CA Workload Automation AE (CVE-2018-8953)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-89 Neutralización incorrecta de elementos especiales usados en un comando SQL (Inyección SQL)
Fecha de publicación:
11/04/2018
Última modificación:
17/05/2018

Descripción

CA Workload Automation AE en versiones anteriores a la r11.3.6 SP7 permite que los atacantes remotos realicen una inyección SQL mediante una petición HTTP manipulada.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ca:workload_automation_ae:*:*:*:*:*:*:*:* r11.3.6 (incluyendo)
cpe:2.3:a:ca:workload_automation_ae:r11.3.6:sp1:*:*:*:*:*:*
cpe:2.3:a:ca:workload_automation_ae:r11.3.6:sp2:*:*:*:*:*:*
cpe:2.3:a:ca:workload_automation_ae:r11.3.6:sp3:*:*:*:*:*:*
cpe:2.3:a:ca:workload_automation_ae:r11.3.6:sp4:*:*:*:*:*:*
cpe:2.3:a:ca:workload_automation_ae:r11.3.6:sp5:*:*:*:*:*:*
cpe:2.3:a:ca:workload_automation_ae:r11.3.6:sp6:*:*:*:*:*:*