Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2022-27434 — Il a été découvert que UNIT4 TETA Mobile Edition 29HF13 contient une vulnérabilité d'injection SQL via le paramètre ProfileName dans la page errorReporting. | Kitploit
Outils/GitHubGitHub/longwayhomie/cve-2022-27434
Analyse des VulnérabilitésExploitation d'Applications WebCollecte d'InformationsTests d'IntrusionSécurité des Bases de Données
GitHublongwayhomie/cve-2022-27434

CVE-2022-27434

Il a été découvert que UNIT4 TETA Mobile Edition 29HF13 contient une vulnérabilité d'injection SQL via le paramètre ProfileName dans la page errorReporting.

Voir le dépôt
13il y a 4 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2022-27434

UNIT4 TETA Mobile Edition 29HF13 s'est avéré contenir une vulnérabilité d'injection SQL via le paramètre ProfileName dans la page errorReporting.

La vulnérabilité existe dans la page d'erreur générée par l'application (dans ce cas : lors du changement de mot de passe). L'ajout d'un guillemet au paramètre ProfileName générera une erreur de base de données Oracle, ce qui signifie que l'entrée n'est pas assainie.

Requête

sqli_req_marked

Réponse

sqli_resp_marked

Correction

La vulnérabilité a déjà été signalée à UNIT4 via leur portail de service. Le correctif est déjà disponible en téléchargement (29.5.HF17).

Télécharger l’outil