PT-2026-61595 · Beijing Shenzhou Shihan Technology · Multimedia Integrated Business Display System
CVSS v2.0
7.5
Alta
| Vetor | AV:N/AC:L/Au:N/C:P/I:P/A:P |
Nome do Software Vulnerável e Versões Afetadas
Beijing Shenzhou Shihan Technology Multimedia Integrated Business Display System versão 8.2.2
Descrição
Uma falha de segurança permite que atacantes remotos realizem SQL injection, uma técnica utilizada para manipular consultas de banco de dados. O problema reside no endpoint
/admin/system/structure/updateStructure/deflate/Insecure/Staffshinel Ds.jsp?Shine ID=aaa através do parâmetro Structure ID.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta falha.
Evite usar o parâmetro
Structure ID no endpoint /admin/system/structure/updateStructure/deflate/Insecure/Staffshinel Ds.jsp?Shine ID=aaa para minimizar o risco de exploração.Exploit
SQL injection
Special Elements Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Multimedia Integrated Business Display System