PT-2026-3366 · Unknown · Risesoft-Y9 Digital-Infrastructure
CVSS v2.0
7.5
Alta
| Vetor | AV:N/AC:L/Au:N/C:P/I:P/A:P |
Nome do Software Vulnerável e Versões Afetadas
risesoft-y9 Digital-Infrastructure versões até 9.6.7
Descrição
Existe uma vulnerabilidade no risesoft-y9 Digital-Infrastructure até a versão 9.6.7. O problema afeta uma função desconhecida dentro do arquivo
source-code/src/main/java/net/risesoft/util/Y9PlatformUtil.java do componente REST Authenticate Endpoint. Uma manipulação pode levar a injeção SQL, e o ataque pode ser realizado remotamente. O exploit foi publicado. O projeto foi informado sobre o problema, mas não houve resposta.Recomendações
Atualize o risesoft-y9 Digital-Infrastructure para uma versão posterior à 9.6.7.
Exploit
Correção
Special Elements Injection
SQL injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Risesoft-Y9 Digital-Infrastructure