PT-2026-67629 · Sar2Html · Sar2Html
CVSS v2.0
6.5
Média
| Vetor | AV:N/AC:L/Au:S/C:P/I:P/A:P |
Nome do Software Vulnerável e Versões Afetadas
cemtan sar2html versão 4.0.0
Description
Um problema de injeção de SQL existe no componente Search, no arquivo
sar2html.py. Esta falha permite que um invasor remoto execute consultas de banco de dados não autorizadas ao manipular o argumento Search. A injeção de SQL é uma técnica onde instruções SQL maliciosas são inseridas em campos de entrada para execução, permitindo potencialmente o acesso não autorizado a dados.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
SQL injection
Special Elements Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Sar2Html