Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en los datos de entrada del usuario en Secure 8 (Evalos) (CVE-2021-3604)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-89 Neutralización incorrecta de elementos especiales usados en un comando SQL (Inyección SQL)
Fecha de publicación:
18/06/2021
Última modificación:
24/06/2021

Descripción

Secure 8 (Evalos) no comprueba correctamente los datos de entrada del usuario, permitiendo a un atacante remoto llevar a cabo una Inyección SQL Ciega. Un atacante podría explotar esta vulnerabilidad para extraer información de usuarios y cuentas de administrador almacenadas en la base de datos

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:primion-digitek:secure_8:1.0.1.55:*:*:*:*:*:*:*