Vulnerabilidad en el archivo /modules/eligibility/Student.php en el parámetro student_id en OpenSIS Classic (CVE-2022-27041)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-89
Neutralización incorrecta de elementos especiales usados en un comando SQL (Inyección SQL)
Fecha de publicación:
11/04/2022
Última modificación:
15/04/2022
Descripción
Debido a una falta de protección, el parámetro student_id en OpenSIS Classic versión 8.0, el archivo /modules/eligibility/Student.php puede ser usado para inyectar consultas SQL para extraer información de las bases de datos
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:os4ed:opensis:8.0:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



