
Se descubrió que UNIT4 TETA Mobile Edition 29HF13 contiene una vulnerabilidad de inyección SQL a través del parámetro ProfileName en la página errorReporting.
Se descubrió que UNIT4 TETA Mobile Edition 29HF13 contiene una vulnerabilidad de inyección SQL a través del parámetro ProfileName en la página errorReporting.
La vulnerabilidad existe en la página de error generada por la aplicación (en este caso: al cambiar la contraseña). Agregar una comilla al parámetro ProfileName generará un error de base de datos Oracle, lo que significa que la entrada no se está sanitizando.


La vulnerabilidad ya ha sido reportada a UNIT4 a través de su portal de servicio. El parche ya está disponible para descargar (29.5.HF17).