Vulnerabilidad en el archivo /tools/VamPersonPhoto.php en el persoid del parámetro HTTP (POST o GET) en Selesta Visual Access Manager (VAM) (CVE-2019-19986)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-89
Neutralización incorrecta de elementos especiales usados en un comando SQL (Inyección SQL)
Fecha de publicación:
26/02/2020
Última modificación:
27/02/2020
Descripción
Se detectó un problema en Selesta Visual Access Manager (VAM) versiones 4.15.0 hasta 4.29. Un atacante sin autenticación es capaz de ejecutar sentencias SQL SELECT arbitrarias al inyectar el persoid del parámetro HTTP (POST o GET) al archivo /tools/VamPersonPhoto.php. El tipo de Inyección SQL está basado en Errores (esto significa que se basa en mensajes de error lanzados por el servidor de la base de datos para obtener información sobre la estructura de la base de datos).
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:seling:visual_access_manager:*:*:*:*:*:*:*:* | 4.15.0 (incluyendo) | 4.29.0 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página