Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en CA Network Flow Analysis (NFA) (CVE-2021-44050)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-89 Neutralización incorrecta de elementos especiales usados en un comando SQL (Inyección SQL)
Fecha de publicación:
02/12/2021
Última modificación:
06/12/2021

Descripción

CA Network Flow Analysis (NFA) versiones 21.2.1 y anteriores, contienen una vulnerabilidad de inyección SQL en la aplicación web de NFA, debido a una comprobación insuficiente de entrada, que podría permitir a un usuario autenticado acceder a datos confidenciales

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:broadcom:ca_network_flow_analysis:*:*:*:*:*:*:*:* 21.2.2 (excluyendo)
cpe:2.3:o:microsoft:windows_server_2012:r2:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_server_2016:-:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_server_2019:-:*:*:*:*:*:*:*