Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2022-27434 — Se descubrió que UNIT4 TETA Mobile Edition 29HF13 contiene una vulnerabilidad de inyección SQL a través del parámetro ProfileName en la página errorReporting. | Kitploit
Herramientas/GitHubGitHub/longwayhomie/cve-2022-27434
Análisis de VulnerabilidadesExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de PenetraciónSeguridad de Bases de Datos
GitHublongwayhomie/cve-2022-27434

CVE-2022-27434

Se descubrió que UNIT4 TETA Mobile Edition 29HF13 contiene una vulnerabilidad de inyección SQL a través del parámetro ProfileName en la página errorReporting.

Ver Repositorio
1hace 4 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2022-27434

Se descubrió que UNIT4 TETA Mobile Edition 29HF13 contiene una vulnerabilidad de inyección SQL a través del parámetro ProfileName en la página errorReporting.

La vulnerabilidad existe en la página de error generada por la aplicación (en este caso: al cambiar la contraseña). Agregar una comilla al parámetro ProfileName generará un error de base de datos Oracle, lo que significa que la entrada no se está sanitizando.

Solicitud

sqli_req_marked

Respuesta

sqli_resp_marked

Remediación

La vulnerabilidad ya ha sido reportada a UNIT4 a través de su portal de servicio. El parche ya está disponible para descargar (29.5.HF17).

Descargar herramienta