Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en BlackBerry AtHoc (CVE-2023-21521)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-89 Neutralización incorrecta de elementos especiales usados en un comando SQL (Inyección SQL)
Fecha de publicación:
12/09/2023
Última modificación:
07/11/2023

Descripción

¿Una vulnerabilidad de inyección SQL en la Consola de Administración? (Operator Audit Trail) de BlackBerry AtHoc versión 7.15 podría permitir a un atacante leer potencialmente datos confidenciales de la base de datos, modificar datos de la base de datos (Insertar/Actualizar/Eliminar), ejecutar operaciones de administración en la base de datos, recuperar el contenido de un archivo determinado presente en el sistema de archivos DBMS y, en algunos casos, emitir comandos al sistema operativo.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:blackberry:athoc:7.15:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información