Vulnerabilidad en Gin-vue-admin (CVE-2024-37896)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-89
Neutralización incorrecta de elementos especiales usados en un comando SQL (Inyección SQL)
Fecha de publicación:
17/06/2024
Última modificación:
20/06/2024
Descripción
Gin-vue-admin es un sistema de gestión detrás de escena basado en vue y gin. Gin-vue-admin <= v2.6.5 tiene una vulnerabilidad de inyección SQL. Las vulnerabilidades de inyección SQL ocurren cuando una aplicación web permite a los usuarios ingresar datos en consultas SQL sin validar o sanitizar suficientemente la entrada. No aplicar adecuadamente las restricciones a la entrada del usuario podría significar que incluso un campo de entrada de formulario básico pueda usarse para inyectar comandos SQL arbitrarios y potencialmente peligrosos. Esto podría provocar un acceso no autorizado a la base de datos, una fuga de datos, una manipulación de datos o incluso un compromiso total del servidor de la base de datos. Esta vulnerabilidad se solucionó en el commit `53d033821` que se incluyó en la versión 2.6.6. Se recomienda a los usuarios que actualicen. No se conocen workarounds para esta vulnerabilidad.
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA



