PT-2022-11907 · Odyssey · Odyssey
CVE-2021-43766
·
Publicado
2022-08-25
·
Atualizado
2022-10-14
CVSS v3.1
8.1
Alta
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Odyssey (versões afetadas não especificadas)
Descrição
A vulnerabilidade permite que um invasor do tipo “man-in-the-middle” injete consultas SQL arbitrárias no momento em que a conexão é estabelecida, mesmo com o uso de verificação de certificado SSL e criptografia. Isso ocorre quando o Odyssey está configurado para usar o nome comum (Common Name) do certificado para autenticação do cliente.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
SQL injection
Improper Certificate Validation
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Odyssey