
Doubo ERP 1.0 में SQL इंजेक्शन भेद्यता के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो दूरस्थ हमलावरों को संवेदनशील डेटाबेस जानकारी निकालने में सक्षम बनाता है।
[विवरण]
Doubo ERP 1.0 में SQL इंजेक्शन भेद्यता है, जो उपयोगकर्ता इनपुट की फ़िल्टरिंग की कमी के कारण है, जिसे एक हमलावर द्वारा दूरस्थ रूप से शुरू किया जा सकता है।
[भेद्यता प्रकार]
SQL इंजेक्शन
[हमले का प्रकार]
दूरस्थ
[प्रभाव सूचना प्रकटीकरण]
true
[क्या विक्रेता ने पुष्टि की है]
true
[खोजकर्ता]
[संदर्भ]
[प्रभावित उत्पाद कोड आधार]
Doubo ERP 1.0