PT-2021-21102 · Evalos · Secure 8

Ander Martínez

·

Publicado

2021-06-18

·

Atualizado

2021-06-24

·

CVE-2021-3604

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
**Nome do software vulnerável e versões afetadas:
Secure 8 (Evalos) (versões afetadas não especificadas)
Descrição:
O problema decorre de uma validação incorreta dos dados inseridos pelo usuário, permitindo que um invasor remoto execute uma injeção SQL cega. Isso poderia ser explorado para extrair informações de contas de usuários e administradores armazenadas no banco de dados.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-3604

Produtos afetados

Secure 8