
UNIT4 TETA Mobile Edition 29HF13 में errorReporting पृष्ठ में ProfileName पैरामीटर के माध्यम से SQL injection भेद्यता होने की खोज की गई थी।
UNIT4 TETA Mobile Edition 29HF13 में errorReporting पृष्ठ के ProfileName पैरामीटर के माध्यम से SQL इंजेक्शन भेद्यता पाई गई।
यह भेद्यता एप्लिकेशन द्वारा उत्पन्न त्रुटि पृष्ठ में मौजूद है (इस मामले में: पासवर्ड बदलते समय)। ProfileName पैरामीटर में उद्धरण चिह्न जोड़ने पर Oracle डेटाबेस त्रुटि उत्पन्न होगी, जिसका अर्थ है कि इनपुट को सैनिटाइज़ नहीं किया जा रहा है।


यह भेद्यता पहले ही UNIT4 को उनके सेवा पोर्टल के माध्यम से सूचित की जा चुकी है। पैच डाउनलोड के लिए पहले से उपलब्ध है (29.5.HF17)।