Unknown · Active Intelligent Visualization · CVE-2021-44835
**Nome do software vulnerável e versões afetadas**
Active Intelligent Visualization versão 5
**Descrição**
Foi detectada uma falha em que o cabeçalho Vdc é utilizado em uma consulta SQL sem ser sanitizado, causando injeção de SQL.
**Recomendações**
Para o Active Intelligent Visualization versão 5, considere sanitizar o cabeçalho Vdc nas consultas SQL para evitar injeção de SQL até que um patch esteja disponível. Como solução alternativa temporária, restrinja o acesso a consultas SQL que utilizem o cabeçalho Vdc para minimizar o risco de exploração.