PT-2022-22920 · Unknown · Inventory Management System

CVE-2022-35604

·

Publicado

2022-08-18

·

Atualizado

2024-05-06

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas
InventoryManagementSystem versão 1.0
Descrição
Uma vulnerabilidade de injeção de SQL permite que invasores executem comandos SQL arbitrários por meio do parâmetro searchTxt.
Recomendações
Para o InventoryManagementSystem versão 1.0, considere restringir o acesso ao arquivo vulnerável SupplierDAO.java até que uma correção esteja disponível. Como solução temporária, evite usar o parâmetro searchTxt no endpoint da API afetado até que o problema seja resolvido.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2022-35604

Produtos afetados

Inventory Management System