PT-2021-24055 · Unknown · Motp System

Cyku Hong

·

Publicado

2021-12-29

·

Atualizado

2022-01-10

·

CVE-2021-44161

CVSS v3.1

8.8

Alta

VetorAV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
**Nome do software vulnerável e versões afetadas:
Sistema MOTP (versões afetadas não especificadas)
Descrição:
O problema diz respeito à validação insuficiente das entradas do usuário em um parâmetro específico de função do sistema MOTP. Isso permite que um invasor dentro da rede local execute um ataque de injeção de SQL, possibilitando-lhe ler, modificar ou excluir o banco de dados de back-end sem a necessidade de autenticação.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-44161

Produtos afetados

Motp System