PT-2021-23599 · Imagicle · Imagicle Application Suite
CVSS v3.1
9.9
Crítica
| Vetor | AC:L/AV:N/A:H/C:H/I:H/PR:L/S:C/UI:N |
Nome do software vulnerável e versões afetadas
Imagicle Application Suite (para Cisco UC) versões anteriores à 2021.Summer.2
Descrição
A vulnerabilidade permite a injeção de SQL, na qual um usuário com privilégios limitados poderia injetar uma instrução SQL por meio do recurso “Exportar para CSV” da interface gráfica da web do Contact Manager.
Recomendações
Para versões anteriores à 2021.Summer.2, atualize para a versão 2021.Summer.2 ou posterior para resolver o problema. Como solução alternativa temporária, considere restringir o acesso ao recurso “Exportar para CSV” da interface gráfica da web do Contact Manager para minimizar o risco de exploração.
Exploit
Correção
SQL injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Imagicle Application Suite