Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Jalios JPlatform 10 SP6 (CVE-2025-0942)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-89 Neutralización incorrecta de elementos especiales usados en un comando SQL (Inyección SQL)
Fecha de publicación:
07/04/2025
Última modificación:
04/11/2025

Descripción

La función de selección de base de datos en Jalios JPlatform 10 SP6 anterior a la versión 10.0.6 neutraliza incorrectamente los elementos especiales utilizados en un comando SQL, lo que permite que usuarios administrativos autenticados activen la inyección SQL. Este problema afecta a JPlatform anterior a la versión 10.0.6 y se publicó un PatchPlugin 10.0.6 el 6 de febrero de 2023.