PT-2024-32902 · Tecnick · Tcexam

Guy Hayou

·

Publicado

2024-12-30

·

Atualizado

2025-01-04

·

CVE-2024-47926

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Tecnick TCExam (versões afetadas não especificadas)
Descrição
O problema está relacionado à neutralização inadequada de elementos especiais usados em um comando SQL, também conhecida como injeção de SQL. Isso ocorre porque os elementos especiais em um comando SQL não são neutralizados adequadamente, permitindo uma possível exploração.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-47926

Produtos afetados

Tcexam