黑客、渗透测试和网络安全工具,武装您的安全武器库!
UNIT4 TETA Mobile Edition 29HF13 被发现存在一个SQL注入漏洞,通过errorReporting页面中的ProfileName参数。
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
发现 UNIT4 TETA Mobile Edition 29HF13 在 errorReporting 页面中,通过 ProfileName 参数存在 SQL 注入漏洞。
该漏洞存在于应用程序生成的错误页面中(本例中:修改密码时)。在 ProfileName 参数中添加引号将生成 Oracle 数据库错误,说明输入未被过滤。
该漏洞已通过其服务门户向 UNIT4 报告。补丁已可供下载(29.5.HF17)。