Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el archivo /osm/REGISTER.cmd en Kirona Dynamic Resource Scheduling (DRS) (CVE-2019-17503)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-425 Petición directa de recurso web
Fecha de publicación:
11/10/2019
Última modificación:
21/07/2021

Descripción

Se detectó un problema en Kirona Dynamic Resource Scheduling (DRS) versión 5.5.3.5. Un usuario no autenticado puede acceder al archivo /osm/REGISTER.cmd (también se conoce como /osm_tiles/REGISTER.cmd) directamente: éste contiene información confidencial acerca de la base de datos por medio de consultas SQL dentro de este archivo por lotes. Este archivo expone información de la base de datos SQL, tales como la versión de la base de datos, el nombre de la tabla, el nombre de la columna, entre otros.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:kirona:dynamic_resource_scheduling:5.5.3.5:*:*:*:*:*:*:*