Vulnerabilidad en SicommNet BASEC (SaaS Service) login page (CVE-2025-22371)
Gravedad CVSS v4.0:
CRÍTICA
Tipo:
CWE-89
Neutralización incorrecta de elementos especiales usados en un comando SQL (Inyección SQL)
Fecha de publicación:
14/04/2025
Última modificación:
21/04/2025
Descripción
La vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en SicommNet BASEC (SaaS Service) login page, permite a un atacante remoto no autenticado omitir la autenticación y ejecutar comandos SQL arbitrarios. Este problema afecta a BASEC al menos desde el 14 de diciembre de 2021. Es muy probable que esta vulnerabilidad ya estuviera presente en la solución. A la fecha de este registro CVE, no se ha publicado ningún parche.



