CVE-2024-10658
Tongda OA check_seal.php sql injection
En resumen
Tongda OA contiene una falla de inyección SQL en el archivo check_seal.php que permite a los atacantes manipular el parámetro ID e inyectar comandos maliciosos en la base de datos. Un atacante puede explotar esto remotamente para leer, modificar o eliminar datos sensibles almacenados en la aplicación.
Detalle técnico
Vulnerabilidad de inyección SQL en /pda/approve_center/check_seal.php donde el parámetro ID no se sanitiza adecuadamente antes de ser utilizado en consultas a la base de datos. Atacantes remotos no autenticados pueden inyectar comandos SQL arbitrarios para acceder, modificar o exfiltrar información sensible de la base de datos.
Resumen generado y traducido por IA a partir de la descripción oficial.
A vulnerability classified as critical was found in Tongda OA up to 11.10. Affected by this vulnerability is an unknown functionality of the file /pda/approve_center/check_seal.php. The manipulation of the argument ID leads to sql injection. The attack can be launched remotely. The exploit has been disclosed to the public and may be used.
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:L/VI:L/VA:L/SC:N/SI:N/SA:N
Productos afectados
Tongda · OA¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →