PT-2026-21255 · Unknown · Opensourcepos
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
OpenSourcePOS versão 3.4.1
Descrição
O software contém uma vulnerabilidade de Injeção SQL de Segunda Ordem no modo como manipula o campo de configuração
currency symbol. A entrada é armazenada e posteriormente utilizada em uma consulta SQL construída dinamicamente sem sanitização adequada. Isso permite que um atacante que possa modificar o valor de currency symbol injete expressões SQL que são executadas quando a consulta é processada. O campo de configuração vulnerável é currency symbol.Recomendações
Aplicar atualizações para corrigir o tratamento inadequado do campo de configuração
currency symbol.Exploit
Correção
SQL injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Opensourcepos