Injecció SQL a novel-plus
28/03/2023
CVE-2023-1594
ALT: (7,3)
CVSS3: 6,4
novel-plus és vulnerable a injeccions SQL. Un atacant remot podria enviar sentències SQL especialment dissenyades a la funció MenuService de l’endpoint sys/menu/list, la qual cosa podria permetre a l’atacant veure, afegir, modificar o eliminar informació a la base de dades back-end.
Sistemes Afectats
- Novel-Plus Novel-Plus 3.6.2
Remediació
No hi ha recursos disponibles amb data 23 de març del 2023.