Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en El sistema de gestión escolar desarrollado por ALLE INFORMATION CO (CVE-2020-10505)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-89 Neutralización incorrecta de elementos especiales usados en un comando SQL (Inyección SQL)
Fecha de publicación:
15/04/2020
Última modificación:
30/04/2020

Descripción

El sistema de gestión escolar antes de 2020, desarrollado por ALLE INFORMATION CO., LTD., Contiene una vulnerabilidad de inyección SQL, un atacante puede usar una cadena de consulta de inyección basada en unión para obtener el esquema de bases de datos y nombre de usuario / contraseña.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:the_school_manage_system_project:the_school_manage_system:-:*:*:*:*:*:*:*