Vulnerabilidad en gperson angular-test-reporter (CVE-2015-10035)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-89
Neutralización incorrecta de elementos especiales usados en un comando SQL (Inyección SQL)
Fecha de publicación:
09/01/2023
Última modificación:
17/05/2024
Descripción
Se encontró una vulnerabilidad en gperson angular-test-reporter y fue clasificada como crítica. Este problema afecta la función getProjectTables/addTest del archivo rest-server/data-server.js. La manipulación conduce a la inyección SQL. El parche se llama a29d8ae121b46ebfa96a55a9106466ab2ef166ae. Se recomienda aplicar un parche para solucionar este problema. El identificador asociado de esta vulnerabilidad es VDB-217715.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
5.20
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:angular-test-reporter_project:angular-test-reporter:*:*:*:*:*:*:*:* | 2015-01-07 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



