PT-2024-41444 · Ооо 'Мтг. Бизнес Решения' · Максима Прайдекс

Published

2024-12-31

·

Updated

2024-12-31

CVSS v2.0

10

High

VectorAV:N/AC:L/Au:N/C:C/I:C/A:C
Уязвимость системы управления электронной очередью «Максима Прайдекс» связана с непринятием мер по защите структуры запроса SQL. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код путём отправки специально сформированного SQL-запроса

Fix

RCE

SQL injection

Found an issue in the description? Have something to add? Feel free to write us 👾

Weakness Enumeration

Related Identifiers

BDU:2025-02836

Affected Products

Максима Прайдекс