PT-2024-14328 · Yonyou · Yonbip
CVE-2023-51927
·
Publicado
2024-01-19
·
Atualizado
2026-07-09
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
YonBIP versão 3 23.05
Descrição
Foi detectada uma vulnerabilidade de injeção de SQL no YonBIP por meio do método
runScript() da classe com.yonyou.hrcloud.attend.web.AttendScriptController. Isso permite uma possível exploração.Recomendações
Para o YonBIP versão 3 23.05, considere desativar o método
runScript() da classe com.yonyou.hrcloud.attend.web.AttendScriptController como uma solução temporária até que um patch esteja disponível.Correção
SQL injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Yonbip