Injecció SQL d’IDAttend IDWeb
Jordi Mallol2023-10-31T13:50:36+01:00CVE-2023-26568 CRÍTIC: (9,8) CVSS3: 9,4 IDAttIDAttend IDWeb és vulnerable a injeccions SQL. L'atacant remot podria enviar sentències SQL especialment elaborades al GetStudentInconsistencies method, el que podria permetre a l'atacant veure, afegir, modificar o eliminar informació a la base de dades back-end. Sistemes Afectats IDAttend IDWeb 3.1.013 Remediació Actualitzeu a [...]