Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el conector MySQL Etherpad UeberDB (CVE-2020-22784)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
28/04/2021
Última modificación:
12/07/2022

Descripción

En Etherpad UeberDB versiones anteriores a 0.4.4, debido a que MySQL omite los espacios finales en las columnas char / varchar durante las comparaciones, la recuperación de registros de la base de datos utilizando el conector MySQL de UeberDB podría permitir la omisión de los controles de acceso impuestos a los nombres de las claves

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:etherpad:ueberdb:*:*:*:*:*:*:*:* 1.4.8 (excluyendo)