In4Suite erp sql注入漏洞

漏洞ID 2463790 漏洞类型 SQL注入
发布时间 2021-06-01 更新时间 2021-06-10
CVE编号 CVE-2021-27828 CNNVD-ID CNNVD-202106-028
漏洞平台 N/A CVSS评分 N/A
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-202106-028

|漏洞详情
In4Velocity In4Suite ERP是印度In4Velocity的一个企业资源计划。是为房地产和建筑行业打造的 ERP 软件,提供业务信息的完整可见性,并有助于简化流程、提高效率、管理复杂性和增加收入。 In4Suite ERP存在SQL注入漏洞,该漏洞源于In4Suite ERP 3.2.74.1370中缺少对外部输入SQL语句的验证。攻击者可利用该漏洞修改或删除数据,通过使用恶意SQL查询导致应用程序内容或行为的持续更改。
|参考资料

来源:MISC

链接:https://www.in4velocity.com/in4suite-erp.html

来源:MISC

链接:https://www.exploit-db.com/exploits/49884

声明:本站(华域联盟www.cnhackhy.com)所有文章,如无特殊说明或标注,均为本站原创发布。任何个人或组织,在未征得本站同意时,禁止复制、盗用、采集、发布本站内容到任何网站、书籍等各类媒体平台。如若本站内容侵犯了原著者的合法权益,可联系我们进行处理。