PT-2022-22920 · Unknown · Inventory Management System
CVE-2022-35604
·
Publicado
2022-08-18
·
Atualizado
2024-05-06
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas
InventoryManagementSystem versão 1.0
Descrição
Uma vulnerabilidade de injeção de SQL permite que invasores executem comandos SQL arbitrários por meio do parâmetro
searchTxt.Recomendações
Para o InventoryManagementSystem versão 1.0, considere restringir o acesso ao arquivo vulnerável
SupplierDAO.java até que uma correção esteja disponível. Como solução temporária, evite usar o parâmetro searchTxt no endpoint da API afetado até que o problema seja resolvido. Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Inventory Management System