Vulnerabilidad en la inyección de SQL en Vtiger CRM (CVE-2019-11057)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-89
Neutralización incorrecta de elementos especiales usados en un comando SQL (Inyección SQL)
Fecha de publicación:
17/05/2019
Última modificación:
07/11/2023
Descripción
La vulnerabilidad de la inyección de SQL en Vtiger CRM antes de la revisión 7.1.03 permite a los usuarios autenticados ejecutar comandos SQL arbitrarios.
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Puntuación base 2.0
6.50
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:vtiger:vtiger_crm:*:*:*:*:*:*:*:* | 7.0.1 (incluyendo) | |
| cpe:2.3:a:vtiger:vtiger_crm:7.1.0:-:*:*:*:*:*:* | ||
| cpe:2.3:a:vtiger:vtiger_crm:7.1.0:hotfix1:*:*:*:*:*:* | ||
| cpe:2.3:a:vtiger:vtiger_crm:7.1.0:hotfix2:*:*:*:*:*:* | ||
| cpe:2.3:a:vtiger:vtiger_crm:7.1.0:rc:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



