Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en TDSQL Chitu management platform v.10.3.19.5.0 (CVE-2023-42387)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
18/09/2023
Última modificación:
25/09/2024

Descripción

Un problema en la plataforma de administración TDSQL Chitu v.10.3.19.5.0 permite que un atacante remoto obtenga información sensible a través de la función get_db_info en install.php.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:tdsql_chitu_project:tdsql_chitu:10.3.19.5.0:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información