Boolean-Based SQL Injection in Multiple Unica Components
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
Un atacante puede inyectar código SQL malicioso en los campos de entrada de la aplicación Unica usando condiciones Booleanas, manipulando consultas de base de datos sin ver los resultados directamente. Observando cómo responde la aplicación (verdadero o falso), el atacante puede extraer datos sensibles o comprometer la base de datos.
Vulnerabilidad de inyección SQL basada en Booleanos en componentes Unica permite a atacantes inyectar SQL arbitrario a través de campos de entrada de la aplicación sin suficiente sanitización en consultas backend. El atacante deduce resultados de consultas observando diferencias en el comportamiento de la aplicación (respuestas verdaderas/falsas), posibilitando reconocimiento de base de datos y acceso no autorizado o modificación de datos.