
[Descrizione]
Doubo ERP 1.0 presenta una vulnerabilità di SQL injection dovuta alla mancanza di filtraggio dell'input utente, che può essere sfruttata da remoto da un attaccante.
[Tipo di vulnerabilità]
SQL Injection
[Tipo di attacco]
Remoto
[Impatto divulgazione di informazioni]
true
[Vendor ha confermato]
true
[Scopritore]
[Riferimento]
[Base del codice del prodotto interessato]
Doubo ERP 1.0