Boletines de Vulnerabilidades |
Múltiples inyecciones SQL en Sciretech Multimedia Manager. |
|
Clasificación de la vulnerabilidad |
|
Propiedad | Valor |
Nivel de Confianza | Oficial |
Impacto | Obtener acceso |
Dificultad | Experto |
Requerimientos del atacante | Acceso remoto sin cuenta a un servicio exotico |
Información sobre el sistema |
|
Propiedad | Valor |
Fabricante afectado | Comercial Software |
Software afectado | Sciretech Multimedia Manager 3.x |
Descripción |
|
Se han descubierto múltiples vulnerabilidades de inyección SQL en Sciretech Multimedia Manager. La vulnerabilidad reside en los parámetros "dbuser_user_email" y "dbuser_user_password" en el fichero “index.php”. Un atacante remoto podría causar la inclusión de sentencias SQL mediante los parámetros afectados. |
|
Solución |
|
De momento, no existe parche oficial para esta vulnerabilidad. Recomendamos visitar periódicamente la página web del proveedor. | |
Identificadores estándar |
|
Propiedad | Valor |
CVE | |
BID | |
Recursos adicionales |
|
Sciretech 3.0.0 SQL Injection / CSRF http://packetstormsecurity.org/files/116186/Sciretech-3.0.0-SQL-Injection-CSRF.html |
Histórico de versiones |
||
Versión | Comentario | Fecha |
1.0 | Aviso emitido | 2012-09-04 |