Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el parámetro GET "wayfinder_seqid" en el archivo wayfinder_meeting_input.jsp en consultas SQL en CAYIN xPost (CVE-2020-7356)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-89 Neutralización incorrecta de elementos especiales usados en un comando SQL (Inyección SQL)
Fecha de publicación:
06/08/2020
Última modificación:
12/08/2020

Descripción

CAYIN xPost sufre una vulnerabilidad de inyección SQL no autenticada. La entrada pasada por medio del parámetro GET "wayfinder_seqid" en el archivo wayfinder_meeting_input.jsp no es saneada correctamente antes de ser devuelta al usuario o usada en consultas SQL. Esta puede ser explotada para manipular consultas SQL mediante la inyección de código SQL arbitrario y ejecutar comandos SYSTEM

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cayintech:xpost:1.0:*:*:*:*:*:*:*
cpe:2.3:a:cayintech:xpost:2.0:*:*:*:*:*:*:*
cpe:2.3:a:cayintech:xpost:2.5.18103:*:*:*:*:*:*:*