Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en las sentencias SQL en Opmantek Open-AudIT (CVE-2021-3333)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
05/02/2021
Última modificación:
08/02/2021

Descripción

Opmantek Open-AudIT versión 4.0.1, está afectado por una vulnerabilidad de tipo cross-site scripting. Al generar sentencias SQL para depuración, una consulta diseñada con fines maliciosos puede desencadenar un ataque de tipo XSS. Este ataque solo tiene éxito si el usuario ya había iniciado sesión en Open-AudIT antes de hacer clic en el enlace malicioso

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:opmantek:open-audit:4.0.1:*:*:*:*:*:*:*