Vulnerabilidad en SCAN_VISIO eDocument Suite Web Viewer de Abast (CVE-2024-29732)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-89
Neutralización incorrecta de elementos especiales usados en un comando SQL (Inyección SQL)
Fecha de publicación:
21/03/2024
Última modificación:
21/03/2024
Descripción
Se ha encontrado una inyección SQL en SCAN_VISIO eDocument Suite Web Viewer de Abast. Esta vulnerabilidad permite a un usuario no autenticado recuperar, actualizar y eliminar toda la información de la base de datos. Esta vulnerabilidad se encontró en la página de inicio de sesión mediante el parámetro "usuario".
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA