Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el parámetro session_id del archivo pandora_console/include/chart_generator.php en Artica Pandora FMS (CVE-2020-26518)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-89 Neutralización incorrecta de elementos especiales usados en un comando SQL (Inyección SQL)
Fecha de publicación:
02/10/2020
Última modificación:
09/10/2020

Descripción

Artica Pandora FMS versiones anteriores a 743, permite a atacantes no autenticados conducir ataques de inyección SQL por medio del parámetro session_id del archivo pandora_console/include/chart_generator.php

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:artica:pandora_fms:*:*:*:*:*:*:*:* 743 (excluyendo)