Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en EMC AppSync (CVE-2017-8015)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-89 Neutralización incorrecta de elementos especiales usados en un comando SQL (Inyección SQL)
Fecha de publicación:
12/09/2017
Última modificación:
20/04/2025

Descripción

EMC AppSync (en todas las versiones anteriores a la 3.5) contiene una vulnerabilidad de inyección SQL que podría ser explotada por usuarios maliciosos con el fin de comprometer el sistema afectado.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:emc:appsync:*:*:*:*:*:*:*:* 3.0.0 (incluyendo)