Vulnerabilidad en el parámetro job_id en la funcionalidad email search en la Central Management de FireEye EX 3500 (CVE-2021-28970)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-89
Neutralización incorrecta de elementos especiales usados en un comando SQL (Inyección SQL)
Fecha de publicación:
01/04/2021
Última modificación:
07/04/2021
Descripción
eMPS versión 9.0.1.923211 en la Central Management de FireEye EX 3500, permite a los usuarios autenticados remotamente llevar a cabo ataques de inyección SQL a través del parámetro job_id en la funcionalidad email search. Según el proveedor, el problema se solucionó en la versión 9.0.3.
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:fireeye:email_malware_protection_system:9.0.1.923211:*:*:*:*:*:*:* | ||
cpe:2.3:h:fireeye:ex_3500:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página