CVE

Vulnerabilidad en TaxonWorks (CVE-2023-43640)

Severidad:
MEDIA
Type:
CWE-89 Neutralización incorrecta de elementos especiales usados en un comando SQL (Inyección SQL)
Fecha de publicación:
22/09/2023
Última modificación:
25/09/2023

Descripción

TaxonWorks es un banco de trabajo basado en web diseñado para taxónomos y científicos de la biodiversidad. Antes de la versión 0.34.0, se encontró una vulnerabilidad de inyección SQL en TaxonWorks que permitía a atacantes autenticados extraer datos arbitrarios de la base de datos de TaxonWorks (incluida la tabla de usuarios). Este problema puede dar lugar a la divulgación de información. La versión 0.34.0 contiene una solución para el problema.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:speciesfilegroup:taxonworks:*:*:*:*:*:*:*:* 0.34.0 (excluyendo)


botón arriba