CVE-2023-4165
Tongda OA delete_seal.php injeção SQL
- Publicado
- 5 de ago. de 2023
- Atualizado
- 10 de out. de 2024
- Atribuindo CNA
- VulDB
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HModerado · próximos 30 dias
- Percentil
- 96,1%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Uma vulnerabilidade, classificada como crítica, foi encontrada no Tongda OA. Isso afeta uma parte desconhecida do arquivo general/system/seal_manage/iweboffice/delete_seal.php. A manipulação do argumento DELETE_STR leva à injeção de SQL. O exploit foi divulgado ao público e pode ser utilizado. A atualização para a versão 11.10 é capaz de resolver este problema. Recomenda-se atualizar o componente afetado. O identificador VDB-236181 foi atribuído a esta vulnerabilidade. NOTA: O fornecedor foi contatado no início sobre esta divulgação, mas não respondeu de forma alguma.
Fontes
1- CVE-2023-4165Exploit
Exploit baseado em Python para CVE-2023-4165 direcionado ao Tongda OA, permitindo verificação automatizada de vulnerabilidades contra URLs únicas ou múltiplas por meio de interface de linha de comando.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.