Boletines de Vulnerabilidades |
Múltiples inyecciones SQL en Sciretech Multimedia Manager. |
|
Clasificación de la vulnerabilidad |
|
| Propiedad | Valor |
| Nivel de Confianza | Oficial |
| Impacto | Obtener acceso |
| Dificultad | Experto |
| Requerimientos del atacante | Acceso remoto sin cuenta a un servicio exotico |
Información sobre el sistema |
|
| Propiedad | Valor |
| Fabricante afectado | Comercial Software |
| Software afectado | Sciretech Multimedia Manager 3.x |
Descripción |
|
|
Se han descubierto múltiples vulnerabilidades de inyección SQL en Sciretech Multimedia Manager. La vulnerabilidad reside en los parámetros "dbuser_user_email" y "dbuser_user_password" en el fichero “index.php”. Un atacante remoto podría causar la inclusión de sentencias SQL mediante los parámetros afectados. |
|
Solución |
|
| De momento, no existe parche oficial para esta vulnerabilidad. Recomendamos visitar periódicamente la página web del proveedor. | |
Identificadores estándar |
|
| Propiedad | Valor |
| CVE | |
| BID | |
Recursos adicionales |
|
|
Sciretech 3.0.0 SQL Injection / CSRF http://packetstormsecurity.org/files/116186/Sciretech-3.0.0-SQL-Injection-CSRF.html |
|
Histórico de versiones |
||
| Versión | Comentario | Fecha |
| 1.0 | Aviso emitido | 2012-09-04 |














