Injecció SQL del sistema CIGESv2

ALERTES

26/03/2024

CVE-2024-2723

CRÍTIC: (9,8)

CVSS3: 9,4

El sistema CIGESv2 és vulnerable a la injecció SQL. Un atacant remot podria enviar declaracions SQL especialment dissenyades a l’script ajaxSubServicios.php mitjançant el paràmetre idServicio, que podria permetre a l’atacant veure, afegir, modificar o suprimir informació a la base de dades de fons.

Sistemes Afectats

  • CIGES CIGES 2

Remediació
Actualitzeu a la darrera versió de CIGES (versió 3 o posterior), disponible al lloc web de CIGES. Vegeu-ne les Referències.