Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la variable specificID en Pimcore AdminBundle (CVE-2021-31869)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-89 Neutralización incorrecta de elementos especiales usados en un comando SQL (Inyección SQL)
Fecha de publicación:
04/08/2021
Última modificación:
12/08/2021

Descripción

Pimcore AdminBundle versiones 6.8.0 y anteriores, sufren un problema de inyección SQL en la variable specificID usada por la aplicación. Este problema se ha corregido en la versión 6.9.4 del producto

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:pimcore:adminbundle:*:*:*:*:*:*:*:* 6.9.4 (excluyendo)