Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en servlet com.rim.mdm.ui.server.ImageServlet en BlackBerry Enterprise Server 12 Self-Service (CVE-2016-1914)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-89 Neutralización incorrecta de elementos especiales usados en un comando SQL (Inyección SQL)
Fecha de publicación:
13/04/2017
Última modificación:
20/04/2025

Descripción

Varias vulnerabilidades de inyección de SQL en el servlet com.rim.mdm.ui.server.ImageServlet en BlackBerry Enterprise Server 12 (BES12) Self-Service en versiones anteriores a 12.4 permiten a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro imageName a (1) mydevice/client/image, (2) admin/client/image, (3) myapps/client/image, (4) ssam/client/image, o (5) all/client/image.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:blackberry:blackberry_enterprise_service:*:*:*:*:*:*:*:* 12.3.1 (incluyendo)