Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-27434 — UNIT4 TETA Mobile Edition 29HF13 में errorReporting पृष्ठ में ProfileName पैरामीटर के माध्यम से SQL injection भेद्यता होने की खोज की गई थी। | Kitploit
उपकरण/GitHubGitHub/longwayhomie/cve-2022-27434
भेद्यता विश्लेषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगडेटाबेस सुरक्षा
GitHublongwayhomie/cve-2022-27434

CVE-2022-27434

UNIT4 TETA Mobile Edition 29HF13 में errorReporting पृष्ठ में ProfileName पैरामीटर के माध्यम से SQL injection भेद्यता होने की खोज की गई थी।

रिपॉजिटरी देखें
14 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2022-27434

UNIT4 TETA Mobile Edition 29HF13 में errorReporting पृष्ठ के ProfileName पैरामीटर के माध्यम से SQL इंजेक्शन भेद्यता पाई गई।

यह भेद्यता एप्लिकेशन द्वारा उत्पन्न त्रुटि पृष्ठ में मौजूद है (इस मामले में: पासवर्ड बदलते समय)। ProfileName पैरामीटर में उद्धरण चिह्न जोड़ने पर Oracle डेटाबेस त्रुटि उत्पन्न होगी, जिसका अर्थ है कि इनपुट को सैनिटाइज़ नहीं किया जा रहा है।

अनुरोध

sqli_req_marked

प्रतिक्रिया

sqli_resp_marked

निवारण

यह भेद्यता पहले ही UNIT4 को उनके सेवा पोर्टल के माध्यम से सूचित की जा चुकी है। पैच डाउनलोड के लिए पहले से उपलब्ध है (29.5.HF17)।

टूल डाउनलोड करें