
Doubo ERP 1.0におけるSQLインジェクション脆弱性の概念実証エクスプロイトで、リモートの攻撃者が機密データベース情報を抽出することを可能にします。
[説明]
Doubo ERP 1.0 には、ユーザー入力のフィルタリングが不足していることによるSQLインジェクションの脆弱性があり、攻撃者によりリモートから悪用される可能性があります。
[脆弱性タイプ]
SQLインジェクション
[攻撃タイプ]
リモート
[影響情報開示]
true
[ベンダー確認済み]
true
[発見者]
[参考文献]
[影響を受ける製品コードベース]
Doubo ERP 1.0