Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en TeamCal Neo (CVE-2025-0929)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-89 Neutralización incorrecta de elementos especiales usados en un comando SQL (Inyección SQL)
Fecha de publicación:
31/01/2025
Última modificación:
31/01/2025

Descripción

Vulnerabilidad de inyección SQL en TeamCal Neo, versión 3.8.2. Esto podría permitir a un atacante recuperar, actualizar y eliminar toda la información de la base de datos inyectando una sentencia SQL maliciosa a través del parámetro ‘abs’ en ‘/teamcal/src/index.php’.