
Эксплойт proof-of-concept для уязвимости SQL-инъекции в Doubo ERP 1.0, позволяющий удаленным злоумышленникам извлекать конфиденциальную информацию из базы данных.
[Описание]
Doubo ERP 1.0 содержит уязвимость SQL-инъекции из-за отсутствия фильтрации пользовательского ввода, которая может быть удалённо инициирована злоумышленником.
[Тип уязвимости]
SQL-инъекция
[Тип атаки]
Удалённая
[Воздействие: раскрытие информации]
true
[Подтверждено производителем]
true
[Обнаружитель]
[Ссылка]
[Затронутый продукт]
Doubo ERP 1.0