Vulnerabilidad en LabVantage LIMS 2017 (CVE-2024-5771)
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-89
Neutralización incorrecta de elementos especiales usados en un comando SQL (Inyección SQL)
Fecha de publicación:
08/06/2024
Última modificación:
15/04/2026
Descripción
Una vulnerabilidad fue encontrada en LabVantage LIMS 2017 y clasificada como crítica. Esta vulnerabilidad afecta a un código desconocido del archivo /labvantage/rc?command=page&page=SampleList&_iframename=list del componente POST Request Handler. La manipulación del argumento param1 conduce a la inyección de SQL. El ataque se puede iniciar de forma remota. El exploit ha sido divulgado al público y puede utilizarse. VDB-267454 es el identificador asignado a esta vulnerabilidad. NOTA: Se contactó primeramente con el proveedor sobre esta divulgación, pero no respondió de ninguna manera.
Impacto
Puntuación base 4.0
5.30
Gravedad 4.0
MEDIA
Puntuación base 3.x
6.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
6.50
Gravedad 2.0
MEDIA
Referencias a soluciones, herramientas e información
- https://gentle-khaan-c53.notion.site/Labvantage-LIMS-3bb2137a29944e7e9efc906f23b42a4a
- https://vuldb.com/?ctiid.267454
- https://vuldb.com/?id.267454
- https://vuldb.com/?submit.347403
- https://gentle-khaan-c53.notion.site/Labvantage-LIMS-3bb2137a29944e7e9efc906f23b42a4a
- https://vuldb.com/?ctiid.267454
- https://vuldb.com/?id.267454
- https://vuldb.com/?submit.347403



