Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en los parámetros "command" y "commandvalues" en los archivos cominput.jsp y comoutput.jsp en Northstar Technologies Inc NorthStar Club Management (CVE-2021-29393)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-78 Neutralización incorrecta de elementos especiales usados en un comando de sistema operativo (Inyección de comando de sistema operativo)
Fecha de publicación:
04/02/2022
Última modificación:
09/02/2022

Descripción

Una Ejecución de Código Remota en los archivos cominput.jsp y comoutput.jsp en Northstar Technologies Inc NorthStar Club Management versión 6.3, permite a usuarios remotos no autenticados inyectar y ejecutar comandos arbitrarios del sistema por medio de los parámetros "command" y "commandvalues" controlados por el usuario

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:globalnorthstar:northstar_club_management:6.3:*:*:*:*:*:*:*