Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en ridhoq soundslike (CVE-2017-20172)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-89 Neutralización incorrecta de elementos especiales usados en un comando SQL (Inyección SQL)
Fecha de publicación:
18/01/2023
Última modificación:
17/05/2024

Descripción

Se encontró una vulnerabilidad en ridhoq soundslike. Ha sido clasificada como crítica. La función get_song_relations del archivo app/api/songs.py es afectada por la vulnerabilidad. La manipulación conduce a la inyección de SQL. El parche se identifica como 90bb4fb667d9253d497b619b9adaac83bf0ce0f8. Se recomienda aplicar un parche para solucionar este problema. VDB-218490 es el identificador asignado a esta vulnerabilidad.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:soundslike_project:soundslike:*:*:*:*:*:*:*:* 2017-03-17 (excluyendo)