PT-2024-31202 · Gescen · Gescen

Alberto Gasulla

·

Publicado

2024-05-03

·

Atualizado

2024-05-03

·

CVE-2024-4466

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Gescen (versões afetadas não especificadas)
Descrição
A falha permite que um invasor envie uma consulta SQL especialmente criada para o parâmetro pass e recupere todos os dados armazenados no banco de dados. Trata-se de uma vulnerabilidade de injeção de SQL.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-4466

Produtos afetados

Gescen