
Prova de conceito de exploit para uma vulnerabilidade de injeção de SQL no Doubo ERP 1.0, permitindo que atacantes remotos extraiam informações sensíveis do banco de dados.
[Descrição]
O Doubo ERP 1.0 possui uma vulnerabilidade de injeção de SQL devido à falta de filtragem da entrada do usuário, que pode ser iniciada remotamente por um atacante.
[Tipo de Vulnerabilidade]
Injeção de SQL
[Tipo de Ataque]
Remoto
[Impacto: Divulgação de Informações]
true
[Vulnerabilidade confirmada pelo fornecedor]
true
[Descobridor]
[Referência]
[Código-base do Produto Afetado]
Doubo ERP 1.0