Injecció SQL d’IDAttend IDWeb
Jordi Mallol2023-10-30T14:21:31+01:00CVE-2023-26581 CRÍTIC: (9,8) CVSS3: 9,4 IDAttend IDWeb és vulnerable a injeccions SQL. Un atacant remot podria enviar sentències SQL especialment elaborades al GetVisitors method, el que podria permetre a l'atacant veure, afegir, modificar o eliminar informació a la base de dades back-end. Sistemes Afectats IDAttend IDWeb 3.1.013 Remediació Actualitzeu [...]









