PT-2026-69926 · Tbea · Tlogger
CVSS v4.0
9.3
Crítica
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
TBEA TLogger versão 2.1.0.0B0.0.0.0
Descrição
Uma injeção de SQL não autenticada existe no servidor web, onde múltiplos endpoints HTTP incorporam parâmetros controlados por atacantes diretamente em consultas SQLite sem validação ou parametrização suficiente. Isso permite que um atacante remoto não autenticado leia, modifique ou exclua dados armazenados no banco de dados
CCU.db do dispositivo.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
SQL injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Tlogger