PT-2026-47152 · Jinher · Jinher Oa C6

Michaelchong

·

Publicado

2026-06-06

·

Atualizado

2026-06-07

·

CVE-2026-11412

CVSS v2.0

6.5

Média

VetorAV:N/AC:L/Au:S/C:P/I:P/A:P
Nome do Software Vulnerável e Versões Afetadas Jinher OA C6 (versões afetadas não especificadas)
Descrição Uma falha de injeção de SQL existe no arquivo '/C6/JHSoft.Web.ModuleCount/GetFormSn.aspx'. Um invasor remoto pode explorar isso manipulando o argumento queryID. A injeção de SQL é uma técnica onde um invasor insere código SQL malicioso em uma consulta, permitindo que ele interfira no banco de dados.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

SQL injection

Special Elements Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-11412

Produtos afetados

Jinher Oa C6