Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en HotelDruid (CVE-2018-1000871)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-89 Neutralización incorrecta de elementos especiales usados en un comando SQL (Inyección SQL)
Fecha de publicación:
20/12/2018
Última modificación:
07/01/2019

Descripción

HotelDruid, en versiones 2.3.0 y anteriores, contiene una vulnerabilidad de inyección SQL en el parámetro "id_utente_mod" en el archivo gestione_utenti.php que puede resultar en que un atacante pueda volcar todos los registros de la base de datos del servidor web del backend. El ataque puede ser realizado por cualquiera mediante una consulta SQL especialmente manipulada pasada al parámetro "id_utente_mod=1".

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:digitaldruid:hoteldruid:*:*:*:*:*:*:*:* 2.3.0 (incluyendo)


Referencias a soluciones, herramientas e información