Vaales Technologies · V Qrs · CVE-2024-24312
**Nome do software vulnerável e versões afetadas**
Vaales Technologies V QRS versão 2024-01-17
**Descrição**
A vulnerabilidade permite que um invasor remoto obtenha informações confidenciais por meio do componente Models/UserModel.php. Isso ocorre devido a uma vulnerabilidade de injeção de SQL.
**Recomendações**
Para o Vaales Technologies V QRS versão 2024-01-17, considere restringir o acesso ao componente Models/UserModel.php até que uma correção esteja disponível. Como solução temporária, evite usar entradas fornecidas pelo usuário em consultas SQL para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.