PT-2026-43179 · Acrel · Eems Enterprise Power Operation/Maintenance Cloud Platform 3000Webv2

Bigbrother_Man

·

Publicado

2026-05-26

·

Atualizado

2026-05-26

·

CVE-2026-9523

CVSS v2.0

7.5

Alta

VetorAV:N/AC:L/Au:N/C:P/I:P/A:P
Nome do Software Vulnerável e Versões Afetadas Acrel Electrical EEMS Enterprise Power Operation and Maintenance Cloud Platform 3000WEBV2 (versões afetadas não especificadas)
Description Uma injeção de SQL remota pode ser desencadeada através da manipulação do argumento sort no endpoint '/SubstationWEBV2/app/..;/calc/getCalcmeterDetailDayListTree'. SQL injection é uma técnica onde um invasor insere código SQL malicioso em uma consulta, permitindo a manipulação do banco de dados.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Special Elements Injection

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-9523

Produtos afetados

Eems Enterprise Power Operation/Maintenance Cloud Platform 3000Webv2