
Preuve de concept d'exploitation d'une vulnérabilité d'injection SQL dans Doubo ERP 1.0, permettant à des attaquants distants d'extraire des informations sensibles de la base de données.
[Description]
Doubo ERP 1.0 présente une vulnérabilité d'injection SQL due à un manque de filtrage des entrées utilisateur, qui peut être initiée à distance par un attaquant.
[Type de vulnérabilité]
Injection SQL
[Type d'attaque]
À distance
[Impact Divulgation d'informations]
true
[Le fournisseur a confirmé]
true
[Découvreur]
[Référence]
[Base de code du produit affecté]
Doubo ERP 1.0