Injecció SQL d’IDAttend IDWeb
30/10/2023
CVE-2023-26581
CRÍTIC: (9,8)
CVSS3: 9,4
IDAttend IDWeb és vulnerable a injeccions SQL. Un atacant remot podria enviar sentències SQL especialment elaborades al GetVisitors method, el que podria permetre a l’atacant veure, afegir, modificar o eliminar informació a la base de dades back-end.
Sistemes Afectats
- IDAttend IDWeb 3.1.013
Remediació
Actualitzeu a l’última versió de IDWeb (3.1.053 o posterior), disponible del lloc web d’IDAttend. Per més informació, podeu consultar l’apartat de les referències.