Injecció SQL de RealEstate lidaray
16/08/2022
En Análisis
MITJÀ: (6.5)
CVSS3: 5.7
RealEstate és vulnerable a la injecció SQL. Un atacant remot podria enviar sentències SQL especialment dissenyades utilitzant el paràmetre lidaray, la qual cosa podria permetre a l’atacant veure, afegir, modificar o eliminar informació en la base de dades del back-end.
Sistemes Afectats
- Inout Scripts RealEstate 2.1.2
Remediació
No hi ha cap remei disponible en data de 15 d’Agost de 2022.









