Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en las cadenas de consulta en el submódulo Webpac Pro en Innovative Interfaces Sierra Library Services Platform (CVE-2014-5138)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
14/01/2020
Última modificación:
21/01/2020

Descripción

Innovative Interfaces Sierra Library Services Platform versión 1.2_3, no maneja apropiadamente las cadenas de consulta con múltiples instancias del mismo parámetro, lo que permite a atacantes remotos omitir la comprobación de parámetros por medio de vectores no especificados, posiblemente relacionados con el submódulo Webpac Pro.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:iii:sierra:1.2_3:*:*:*:*:*:*:*