Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en los archivos module/monitoring_ged/ged_functions.php y archivo monitoring_ged/ajax.php en EyesOfNetwork (CVE-2017-6088)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-89 Neutralización incorrecta de elementos especiales usados en un comando SQL (Inyección SQL)
Fecha de publicación:
11/04/2017
Última modificación:
20/04/2025

Descripción

Múltiples vulnerabilidades de inyección SQL en EyesOfNetwork (también conocido como EON) versión 5.0 y anteriores permiten a los usuarios autenticados remotos ejecutar comandos SQL arbitrarios por medio de (1) bp_name, (2) display, (3) search, o (4) parámetro equipment hacia el archivo module/monitoring_ged/ged_functions.php o el (5) parámetro type hacia el archivo monitoring_ged/ajax.php.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:eyesofnetwork:eyesofnetwork:*:*:*:*:*:*:*:* 5.0 (incluyendo)