Vulnerabilidad en el archivo /osm/REGISTER.cmd en Kirona Dynamic Resource Scheduling (DRS) (CVE-2019-17503)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-425
Petición directa de recurso web
Fecha de publicación:
11/10/2019
Última modificación:
21/07/2021
Descripción
Se detectó un problema en Kirona Dynamic Resource Scheduling (DRS) versión 5.5.3.5. Un usuario no autenticado puede acceder al archivo /osm/REGISTER.cmd (también se conoce como /osm_tiles/REGISTER.cmd) directamente: éste contiene información confidencial acerca de la base de datos por medio de consultas SQL dentro de este archivo por lotes. Este archivo expone información de la base de datos SQL, tales como la versión de la base de datos, el nombre de la tabla, el nombre de la columna, entre otros.
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:kirona:dynamic_resource_scheduling:5.5.3.5:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página