Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el archivo main/resources/mapper/NewBeeMallGoodsMapper.xml en newbee-mall (CVE-2019-19113)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-89 Neutralización incorrecta de elementos especiales usados en un comando SQL (Inyección SQL)
Fecha de publicación:
18/11/2019
Última modificación:
03/12/2019

Descripción

El archivo main/resources/mapper/NewBeeMallGoodsMapper.xml en newbee-mall (también conocido como New Bee) antes del 23-10-2019, permite una inyección SQL de search?goodsCategoryId=&keyword=.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:newbee-mall_project:newbee-mall:*:*:*:*:*:*:*:* 2019-10-23 (excluyendo)


Referencias a soluciones, herramientas e información