Vulnerabilidad en SAP Commerce (CVE-2021-42064)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-89
Neutralización incorrecta de elementos especiales usados en un comando SQL (Inyección SQL)
Fecha de publicación:
14/12/2021
Última modificación:
16/12/2021
Descripción
Si es configurado para usar una base de datos Oracle y si se crea una consulta usando la api java de búsqueda flexible con una cláusula "in" parametrizada, SAP Commerce - versiones 1905, 2005, 2105, 2011, permite al atacante ejecutar consultas de base de datos diseñadas, exponiendo la base de datos del backend. La vulnerabilidad está presente si la cláusula "in" parametrizada acepta más de 1000 valores
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
6.80
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:sap:commerce:1905:*:*:*:*:*:*:* | ||
| cpe:2.3:a:sap:commerce:2005:*:*:*:*:*:*:* | ||
| cpe:2.3:a:sap:commerce:2011:*:*:*:*:*:*:* | ||
| cpe:2.3:a:sap:commerce:2105:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



