Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el campo /elegant6/login LoginForm[username] en NAPC Xinet Elegant 6 Asset Library (CVE-2019-19245)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-89 Neutralización incorrecta de elementos especiales usados en un comando SQL (Inyección SQL)
Fecha de publicación:
02/12/2019
Última modificación:
02/02/2025

Descripción

NAPC Xinet Elegant 6 Asset Library versión 6.1.655, permite una Inyección SQL Previa a la Autenticación por medio del campo /elegant6/login LoginForm[username] cuando son usadas comillas dobles.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:napc:xinet_elegant_6_asset_library:6.1.655:*:*:*:*:*:*:*