One Article Review

Accueil - L'article:
Source CVE.webp CVE Liste
Identifiant 8366114
Date de publication 2023-08-05 14:15:23 (vue: 2023-08-05 17:07:22)
Titre CVE-2023-4165
Texte Une vulnérabilité, qui a été classée comme critique, a été trouvée dans Tongda OA.Cela affecte une partie inconnue du fichier général / système / sceal_manage / iweboffice / delete_seal.php.La manipulation de l'argument Delete_Str conduit à l'injection SQL.L'exploit a été divulgué au public et peut être utilisé.La mise à niveau vers la version 11.10 est en mesure de résoudre ce problème.Il est recommandé de mettre à niveau le composant affecté.L'identifiant VDB-236181 a été attribué à cette vulnérabilité.Remarque: Le vendeur a été contacté tôt à propos de cette divulgation mais n'a pas répondu de manière.
A vulnerability, which was classified as critical, was found in Tongda OA. This affects an unknown part of the file general/system/seal_manage/iweboffice/delete_seal.php. The manipulation of the argument DELETE_STR leads to sql injection. The exploit has been disclosed to the public and may be used. Upgrading to version 11.10 is able to address this issue. It is recommended to upgrade the affected component. The identifier VDB-236181 was assigned to this vulnerability. NOTE: The vendor was contacted early about this disclosure but did not respond in any way.
Notes
Envoyé Oui
Condensat 2023 236181 4165 able about address affected affects any argument assigned been but classified component contacted critical cve delete did disclosed disclosure early exploit file found general/system/seal has identifier injection issue leads manage/iweboffice/delete manipulation may not note: part php public recommended respond seal sql str tongda unknown upgrade upgrading used vdb vendor version vulnerability way which
Tags
Stories
Move


L'article ne semble pas avoir été repris aprés sa publication.


L'article ne semble pas avoir été repris sur un précédent.
My email: