Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2022-27434 — Foi descoberto que o UNIT4 TETA Mobile Edition 29HF13 contém uma vulnerabilidade de injeção SQL através do parâmetro ProfileName na página errorReporting. | Kitploit
Ferramentas/GitHubGitHub/longwayhomie/cve-2022-27434
Análise de VulnerabilidadesExploração de Aplicações WebColeta de InformaçõesTestes de PenetraçãoSegurança de Banco de Dados
GitHublongwayhomie/cve-2022-27434

CVE-2022-27434

Foi descoberto que o UNIT4 TETA Mobile Edition 29HF13 contém uma vulnerabilidade de injeção SQL através do parâmetro ProfileName na página errorReporting.

Ver Repositório
111há 4 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2022-27434

Descobriu-se que o UNIT4 TETA Mobile Edition 29HF13 contém uma vulnerabilidade de injeção de SQL por meio do parâmetro ProfileName na página de relatório de erros.

A vulnerabilidade existe na página de erro gerada pela aplicação (neste caso: ao alterar a senha). Adicionar uma aspa ao parâmetro ProfileName gerará um erro de banco de dados Oracle, o que significa que a entrada não está sendo sanitizada.

Requisição

sqli_req_marked

Resposta

sqli_resp_marked

Remediação

A vulnerabilidade já foi relatada ao UNIT4 por meio de seu portal de serviços. A correção já está disponível para download (29.5.HF17).

Baixar ferramenta