Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

L8L1

#44453de 53,632
5.9CVSS total
Vulnerabilidades · 1
PT-2024-20327
5.9
2024-02-15
Yonyou · Yonyou Space-Time Enterprise Information Integration Platform · CVE-2024-24256
**Nome do software vulnerável e versões afetadas** Plataforma de integração de informações empresariais Yonyou space-time, versões 9.0 e anteriores **Descrição** A vulnerabilidade permite que um invasor obtenha informações confidenciais por meio do parâmetro `gwbhAIM` no arquivo “saveMove.jsp”, localizado no diretório “hr position”. Isso é feito por meio de um ataque de injeção de SQL. **Recomendações** Para as versões 9.0 e anteriores, considere restringir o acesso ao arquivo “saveMove.jsp” no diretório “hr position” para minimizar o risco de exploração. Evite usar o parâmetro `gwbhAIM` no endpoint da API afetado até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.