« Volver al listado

CVE-2024-23843

Estado: AplazadaBaja (2.2)—

Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability in Genians Genian NAC V5.0, Genians Genian NAC LTS V5.0.This issue affects Genian NAC V5.0: from V5.0.0 through V5.0.60; Genian NAC LTS V5.0: from 5.0.0 LTS through 5.0.55 LTS(Revision 125558), from 5.0.0 LTS through 5.0.56 LTS(Revision 125560).

CVSS

Probabilidad de explotación (EPSS)

EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).

Tecnologías afectadas (1)

⚠ Inferidas por IA a partir de la descripción — NVD aún no ha analizado esta CVE; no son CPE verificados.

CWE

Referencias

JSON original (NVD)

Mostrar
{
  "id": "CVE-2024-23843",
  "cveTags": [],
  "metrics": {
    "ssvcV203": [
      {
        "source": "134c704f-9b21-4f2e-91b3-4a467353bcc0",
        "ssvcData": {
          "id": "CVE-2024-23843",
          "role": "CISA Coordinator",
          "options": [
            {
              "exploitation": "none"
            },
            {
              "automatable": "no"
            },
            {
              "technicalImpact": "partial"
            }
          ],
          "version": "2.0.3",
          "timestamp": "2024-10-28T12:53:27.528507Z"
        }
      }
    ],
    "cvssMetricV31": [
      {
        "type": "Secondary",
        "source": "vuln@krcert.or.kr",
        "cvssData": {
          "scope": "UNCHANGED",
          "version": "3.1",
          "baseScore": 2.2,
          "attackVector": "NETWORK",
          "baseSeverity": "LOW",
          "vectorString": "CVSS:3.1/AV:N/AC:H/PR:H/UI:N/S:U/C:L/I:N/A:N",
          "integrityImpact": "NONE",
          "userInteraction": "NONE",
          "attackComplexity": "HIGH",
          "availabilityImpact": "NONE",
          "privilegesRequired": "HIGH",
          "confidentialityImpact": "LOW"
        },
        "impactScore": 1.4,
        "exploitabilityScore": 0.7
      }
    ]
  },
  "affected": [
    {
      "source": "vuln@krcert.or.kr",
      "affectedData": [
        {
          "vendor": "Genians",
          "product": "Genian NAC V5.0",
          "versions": [
            {
              "status": "affected",
              "changes": [
                {
                  "at": "V5.0.61",
                  "status": "unaffected"
                }
              ],
              "version": "V5.0.0",
              "versionType": "custom",
              "lessThanOrEqual": "V5.0.60"
            }
          ],
          "defaultStatus": "unaffected"
        },
        {
          "vendor": "Genians",
          "product": "Genian NAC LTS V5.0",
          "versions": [
            {
              "status": "affected",
              "changes": [
                {
                  "at": "5.0.55 LTS(Revision 125559)",
                  "status": "unaffected"
                }
              ],
              "version": "5.0.0 LTS",
              "versionType": "custom",
              "lessThanOrEqual": "5.0.55 LTS(Revision 125558)"
            },
            {
              "status": "affected",
              "changes": [
                {
                  "at": "5.0.56 LTS(Revision 125561)",
                  "status": "unaffected"
                }
              ],
              "version": "5.0.0 LTS",
              "versionType": "custom",
              "lessThanOrEqual": "5.0.56 LTS(Revision 125560)"
            }
          ],
          "defaultStatus": "unaffected"
        }
      ]
    }
  ],
  "published": "2024-10-28T02:15:02.607",
  "references": [
    {
      "url": "https://docs.genians.com/release/ko/advisories/GN-SA-2024-001.html",
      "source": "vuln@krcert.or.kr"
    }
  ],
  "vulnStatus": "Deferred",
  "weaknesses": [
    {
      "type": "Secondary",
      "source": "vuln@krcert.or.kr",
      "description": [
        {
          "lang": "en",
          "value": "CWE-89"
        }
      ]
    }
  ],
  "descriptions": [
    {
      "lang": "en",
      "value": "Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability in Genians Genian NAC V5.0, Genians Genian NAC LTS V5.0.This issue affects Genian NAC V5.0: from V5.0.0 through V5.0.60; Genian NAC LTS V5.0: from 5.0.0 LTS through 5.0.55 LTS(Revision 125558), from 5.0.0 LTS through 5.0.56 LTS(Revision 125560)."
    },
    {
      "lang": "es",
      "value": "Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en Genians Genian NAC V5.0, Genians Genian NAC LTS V5.0. Este problema afecta a Genian NAC V5.0: desde V5.0.0 hasta V5.0.60; Genian NAC LTS V5.0: desde 5.0.0 LTS hasta 5.0.55 LTS (Revisión 125558), desde 5.0.0 LTS hasta 5.0.56 LTS (Revisión 125560)."
    }
  ],
  "lastModified": "2026-06-17T07:13:43.463",
  "sourceIdentifier": "vuln@krcert.or.kr"
}