Vulnerabilidad en Deltek Vision (CVE-2018-18251)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-798
Credenciales embebidas en el software
Fecha de publicación:
24/04/2019
Última modificación:
24/08/2020
Descripción
Deltek Vision versión 7.x anterior a la versión 7.6 permite la ejecución de cualquier sentencia SQL proporcionada por un atacante mediante un RPC personalizado sobre protocolo HTTP. El sistema Vision se basa en el binario del cliente para velar por el cumplimiento de las reglas de seguridad y la integridad de las sentencias de SQL y otros contenidos que se envían al servidor. Las llamadas HTTP de los clientes se pueden manipular por uno de varios medios para ejecutar sentencias de SQL arbitrarias (similares a SQLi) o posiblemente tener otro impacto no especificado mediante este protocolo personalizado. Para ejecutar estos ataques, primero es requerida una sesión identificada. En algunos casos, las llamadas de los clientes son confundidas con el cifrado, que se puede omitir debido a claves codificadas y un protocolo de rotación de claves no seguro. Los afectados comprenden la ejecución de código remota en algunas implementaciones; sin embargo, el proveedor declara que esto no puede presentarse cuando la documentación de instalación es considerada .
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:deltek:vision:*:*:*:*:*:*:*:* | 7.0 (incluyendo) | 7.6 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



