PT-2026-54791 · Utt · Nv518Gv3+1
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
UTT nv518G nv518GV3 versão 3.2.7-210919-161313
Description
Uma falha de SQL Injection existe no componente
gohead/sub 463bbc, a qual permite que um atacante remoto execute código arbitrário. SQL Injection é um tipo de vulnerabilidade que ocorre quando um atacante consegue interferir nas consultas que uma aplicação faz ao seu banco de dados.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
SQL injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Nv518G
Nv518Gv3