CVE-2023-27742
गंभीरप्रकाशित
IDURAR ERP/CRM v1 में /api/login घटक के माध्यम से SQL इंजेक्शन भेद्यता पाई गई।
- प्रकाशित
- 16 मई 2023
- अद्यतन
- 23 जन॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
9.8/ 10गंभीर
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H0.9%
कम · अगले 30 दिन
- प्रतिशत
- 58.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
IDURAR ERP/CRM v1 में /api/login घटक के माध्यम से SQL इंजेक्शन भेद्यता पाई गई।
स्रोत
1IDURAR ERP/CRM v1 में /api/login घटक के माध्यम से SQL इंजेक्शन भेद्यता पाई गई।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।