PT-2026-61595 · Beijing Shenzhou Shihan Technology · Multimedia Integrated Business Display System

·

CVE-2026-16252

·

Publicado

2026-07-20

·

Atualizado

2026-07-20

CVSS v2.0

7.5

Alta

VetorAV:N/AC:L/Au:N/C:P/I:P/A:P
Nome do Software Vulnerável e Versões Afetadas Beijing Shenzhou Shihan Technology Multimedia Integrated Business Display System versão 8.2.2
Descrição Uma falha de segurança permite que atacantes remotos realizem SQL injection, uma técnica utilizada para manipular consultas de banco de dados. O problema reside no endpoint /admin/system/structure/updateStructure/deflate/Insecure/Staffshinel Ds.jsp?Shine ID=aaa através do parâmetro Structure ID.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta falha. Evite usar o parâmetro Structure ID no endpoint /admin/system/structure/updateStructure/deflate/Insecure/Staffshinel Ds.jsp?Shine ID=aaa para minimizar o risco de exploração.

Exploit

SQL injection

Special Elements Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-16252

Produtos afetados

Multimedia Integrated Business Display System