Vulnerabilidad en Polaris FT Intellect Core Banking 9.5 (CVE-2024-55517)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-89
Neutralización incorrecta de elementos especiales usados en un comando SQL (Inyección SQL)
Fecha de publicación:
08/01/2025
Última modificación:
08/01/2025
Descripción
Se descubrió un problema en Interllect Core Search en Polaris FT Intellect Core Banking 9.5. La entrada que se pasa a través del parámetro groupType en /SCGController se gestiona incorrectamente antes de usarse en consultas SQL, lo que permite la inyección de SQL en una sesión autenticada.
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA