CVE-2023-48645

An issue was discovered in the Archibus app 4.0.3 for iOS. It uses a local database that is synchronized with a Web central server instance every time the application is opened, or when the refresh button is used. There is a SQL injection in the search work request feature in the Maintenance module of the app. This allows performing queries on the local database.
References
Configurations

Configuration 1 (hide)

cpe:2.3:a:eptura:archibus:4.0.3:*:*:*:iphone_os:*:*:*

History

13 Feb 2024, 19:49

Type Values Removed Values Added
References () https://excellium-services.com/cert-xlm-advisory/CVE-2023-48645 - () https://excellium-services.com/cert-xlm-advisory/CVE-2023-48645 - Third Party Advisory
First Time Eptura archibus
Eptura
CVSS v2 : unknown
v3 : unknown
v2 : unknown
v3 : 7.8
CWE CWE-89
CPE cpe:2.3:a:eptura:archibus:4.0.3:*:*:*:iphone_os:*:*:*

02 Feb 2024, 13:36

Type Values Removed Values Added
Summary
  • (es) Se descubrió un problema en la aplicación Archibus 4.0.3 para iOS. Utiliza una base de datos local que se sincroniza con una instancia del servidor central web cada vez que se abre la aplicación o cuando se utiliza el botón de actualización. Hay una inyección de SQL en la función de búsqueda de solicitudes de trabajo en el módulo de Mantenimiento de la aplicación. Esto permite realizar consultas en la base de datos local.

02 Feb 2024, 09:15

Type Values Removed Values Added
New CVE

Information

Published : 2024-02-02 09:15

Updated : 2024-02-13 19:49


NVD link : CVE-2023-48645

Mitre link : CVE-2023-48645

CVE.ORG link : CVE-2023-48645


JSON object : View

Products Affected

eptura

  • archibus
CWE
CWE-89

Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')