PT-2022-24485 · Unknown · Smartvista Svfe2

Dtro

+1

·

Publicado

2022-09-19

·

Atualizado

2022-09-21

·

CVE-2022-38618

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
SmartVista SVFE2 versão 2.2.22
Descrição
Foi detectada uma vulnerabilidade de injeção de SQL no SmartVista SVFE2. A vulnerabilidade está relacionada aos parâmetros UserForm:j id88, UserForm:j id90 e UserForm:j id92 no endpoint “/SVFE2/pages/feegroups/country group.jsf”.
Recomendações
Para o SmartVista SVFE2 versão 2.2.22, como solução temporária, considere restringir o acesso aos parâmetros vulneráveis UserForm:j id88, UserForm:j id90 e UserForm:j id92 no endpoint “/SVFE2/pages/feegroups/country group.jsf” até que um patch esteja disponível. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-38618

Produtos afetados

Smartvista Svfe2