
UNIT4 TETA Mobile Edition 29HF13에서 errorReporting 페이지의 ProfileName 매개변수를 통해 SQL 삽입 취약점이 발견되었습니다.
UNIT4 TETA Mobile Edition 29HF13에서 errorReporting 페이지의 ProfileName 매개변수를 통해 SQL 삽입 취약점이 발견되었습니다.
취약점은 애플리케이션에서 생성된 오류 페이지(이 경우: 비밀번호 변경 중)에 존재합니다. ProfileName 매개변수에 따옴표를 추가하면 Oracle 데이터베이스 오류가 발생하며, 이는 입력 값이 적절히 필터링되지 않고 있음을 의미합니다.


이 취약점은 이미 UNIT4 서비스 포털을 통해 보고되었습니다. 패치는 이미 다운로드 가능합니다 (29.5.HF17).