Vulnerabilidad en CemiPark (CVE-2024-4423)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-89
Neutralización incorrecta de elementos especiales usados en un comando SQL (Inyección SQL)
Fecha de publicación:
14/05/2024
Última modificación:
03/07/2024
Descripción
El control de acceso en el software CemiPark no valida adecuadamente los datos ingresados por el usuario, lo que permite omitir la autenticación. Un atacante que tenga acceso de red al panel de inicio de sesión puede iniciar sesión con derechos de administrador en la aplicación. Este problema afecta al software CemiPark: 4.5, 4.7, 5.03 y potencialmente a otros. El vendedor se negó a proporcionar la gama específica de productos afectados.
Impacto
Puntuación base 3.x
7.20
Gravedad 3.x
ALTA



