CVE-2022-27434
UNIT4 TETA मोबाइल संस्करण (ME) 29.5.HF17 से पहले के संस्करण में SQL इंजेक्शन भेद्यता पाई गई errorReporting पृष्ठ में ProfileName पैरामीटर के माध्यम से SQL इंजेक्शन भेद्यता होने की खोज की गई।
- प्रकाशित
- 17 जुल॰ 2022
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 70.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# UNIT4 TETA मोबाइल संस्करण (ME) 29.5.HF17 से पहले के संस्करण में SQL इंजेक्शन भेद्यता पाई गई errorReporting पृष्ठ में ProfileName पैरामीटर के माध्यम से SQL इंजेक्शन भेद्यता होने की खोज की गई।
स्रोत
1UNIT4 TETA Mobile Edition 29HF13 में errorReporting पृष्ठ में ProfileName पैरामीटर के माध्यम से SQL injection भेद्यता होने की खोज की गई थी।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।