
تم اكتشاف أن UNIT4 TETA Mobile Edition 29HF13 تحتوي على ثغرة حقن SQL عبر معامل ProfileName في صفحة errorReporting.
تم اكتشاف أن UNIT4 TETA Mobile Edition 29HF13 تحتوي على ثغرة حقن SQL عبر معامل ProfileName في صفحة errorReporting.
توجد الثغرة في صفحة الخطأ التي يولّدها التطبيق (في هذه الحالة: أثناء تغيير كلمة المرور). إضافة علامة اقتباس إلى معامل ProfileName ستولّد خطأً في قاعدة بيانات Oracle، مما يعني أن المُدخلات لا تتم معالجتها (تعقيمها).


تم بالفعل الإبلاغ عن الثغرة إلى UNIT4 عبر بوابة الخدمة الخاصة بهم. التصحيح متاح بالفعل للتنزيل (29.5.HF17).