Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el componente WorkPoint en RSA Archer (CVE-2018-11065)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-89 Neutralización incorrecta de elementos especiales usados en un comando SQL (Inyección SQL)
Fecha de publicación:
24/08/2018
Última modificación:
09/10/2019

Descripción

El componente WorkPoint que está embebido en RSA Archer, en versiones 6.1.x, 6.2.x, 6.3.x anteriores a la 6.3.0.7 y 6.4.x anteriores a la 6.4.0.1, contiene una vulnerabilidad de inyección SQL. Un usuario malicioso podría explotar esta vulnerabilidad para ejecutar comandos SQL en la base de datos del backend para leer ciertos datos. El WorkPoint embebido se ha actualizado a la versión 4.10.16, que contiene una solución para la vulnerabilidad.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:rsa:archer:*:*:*:*:*:*:*:* 6.1.0.0 (incluyendo) 6.1.0.3 (excluyendo)
cpe:2.3:a:rsa:archer:*:*:*:*:*:*:*:* 6.2.0.0 (incluyendo) 6.2.0.10 (excluyendo)
cpe:2.3:a:rsa:archer:*:*:*:*:*:*:*:* 6.3.0.0 (incluyendo) 6.3.0.7 (excluyendo)
cpe:2.3:a:rsa:archer:*:*:*:*:*:*:*:* 6.4.0.0 (incluyendo) 6.4.0.1 (excluyendo)