
Proof-of-Concept-Exploit für eine SQL-Injection-Schwachstelle in Doubo ERP 1.0, die es entfernten Angreifern ermöglicht, sensible Datenbankinformationen zu extrahieren.
[Beschreibung]
Doubo ERP 1.0 weist eine SQL-Injection-Schwachstelle auf, die auf einer fehlenden Filterung von Benutzereingaben beruht und von einem Angreifer remote ausgelöst werden kann.
[Schwachstellentyp]
SQL Injection
[Angriffstyp]
Remote
[Auswirkung: Informationsoffenlegung]
true
[Vom Anbieter bestätigt]
true
[Entdecker]
[Referenz]
[Betroffene Produktcode-Basis]
Doubo ERP 1.0