PT-2026-43179 · Acrel · Eems Enterprise Power Operation/Maintenance Cloud Platform 3000Webv2
Bigbrother_Man
·
Publicado
2026-05-26
·
Atualizado
2026-05-26
·
CVE-2026-9523
CVSS v2.0
7.5
Alta
| Vetor | AV:N/AC:L/Au:N/C:P/I:P/A:P |
Nome do Software Vulnerável e Versões Afetadas
Acrel Electrical EEMS Enterprise Power Operation and Maintenance Cloud Platform 3000WEBV2 (versões afetadas não especificadas)
Description
Uma injeção de SQL remota pode ser desencadeada através da manipulação do argumento
sort no endpoint '/SubstationWEBV2/app/..;/calc/getCalcmeterDetailDayListTree'. SQL injection é uma técnica onde um invasor insere código SQL malicioso em uma consulta, permitindo a manipulação do banco de dados.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Special Elements Injection
SQL injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Eems Enterprise Power Operation/Maintenance Cloud Platform 3000Webv2