
Prueba de concepto de explotación para una vulnerabilidad de inyección SQL en Doubo ERP 1.0, que permite a atacantes remotos extraer información sensible de la base de datos.
[Descripción]
Doubo ERP 1.0 tiene una vulnerabilidad de inyección SQL debido a la falta de filtrado de la entrada del usuario, que puede ser iniciada de forma remota por un atacante.
[Tipo de Vulnerabilidad]
Inyección SQL
[Tipo de Ataque]
Remoto
[Impacto: Divulgación de Información]
true
[¿El vendor ha confirmado?]
true
[Descubridor]
[Referencia]
[Base de código del producto afectado]
Doubo ERP 1.0