Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Rntcruz23

#26425de 56,330
9.8CVSS total
Vulnerabilidades · 1
PT-2022-12239
9.8
2022-09-09
Unknown · Active Intelligent Visualization · CVE-2021-44835
**Nome do software vulnerável e versões afetadas** Active Intelligent Visualization versão 5 **Descrição** Foi detectada uma falha em que o cabeçalho Vdc é utilizado em uma consulta SQL sem ser sanitizado, causando injeção de SQL. **Recomendações** Para o Active Intelligent Visualization versão 5, considere sanitizar o cabeçalho Vdc nas consultas SQL para evitar injeção de SQL até que um patch esteja disponível. Como solução alternativa temporária, restrinja o acesso a consultas SQL que utilizem o cabeçalho Vdc para minimizar o risco de exploração.