Source |
CVE Liste |
Identifiant |
8376267 |
Date de publication |
2023-08-29 13:15:53 (vue: 2023-08-29 15:06:45) |
Titre |
CVE-2023-40787 |
Texte |
Dans SpringBlade V3.6.0, lors de l'exécution d'une requête SQL, les paramètres soumis par l'utilisateur ne sont pas placés entre guillemets, ce qui conduit à une injection SQL.
In SpringBlade V3.6.0 when executing SQL query, the parameters submitted by the user are not wrapped in quotation marks, which leads to SQL injection. |
Notes |
|
Envoyé |
Oui |
Condensat |
2023 40787 are cve executing injection leads marks not parameters query quotation springblade sql submitted user when which wrapped |
Tags |
|
Stories |
|
Move |
|