Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Rntcruz23

#25048de 53,635
9.8CVSS total
Vulnerabilidades · 1
PT-2022-12239
9.8
2022-09-09
Unknown · Active Intelligent Visualization · CVE-2021-44835
**Nome do software vulnerável e versões afetadas** Active Intelligent Visualization versão 5 **Descrição** Foi detectada uma falha em que o cabeçalho Vdc é utilizado em uma consulta SQL sem ser sanitizado, causando injeção de SQL. **Recomendações** Para o Active Intelligent Visualization versão 5, considere sanitizar o cabeçalho Vdc nas consultas SQL para evitar injeção de SQL até que um patch esteja disponível. Como solução alternativa temporária, restrinja o acesso a consultas SQL que utilizem o cabeçalho Vdc para minimizar o risco de exploração.