PT-2025-29928 · Unknown · Haichang Oa

Publicado

2025-07-17

·

Atualizado

2025-07-17

·

CVE-2024-32323

CVSS v3.1

8.1

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Haichang OA versão 1.0.0
Descrição O software contém uma vulnerabilidade de Injeção de SQL. Um atacante remoto pode obter informações sensíveis através do parâmetro if em hcit.project.rte.agents.UploadImages.class.
Recomendações Atualize para uma versão mais recente que contenha uma correção para este problema. Como medida paliativa temporária, restrinja o acesso ao componente UploadImages.class para minimizar o risco de exploração.

Correção

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-32323

Produtos afetados

Haichang Oa