Source |
CVE Liste |
Identifiant |
8391557 |
Date de publication |
2023-10-04 16:15:10 (vue: 2023-10-04 19:06:55) |
Titre |
CVE-2022-36276 |
Texte |
TCMAN GIM V8.0.1 est vulnérable à une injection SQL via le paramètre \\ 'sqwhere \' à l'intérieur de la fonction \\ 'buscaresm \'.L'exploitation de cette vulnérabilité pourrait permettre à un attaquant distant d'interagir directement avec la base de données.
TCMAN GIM v8.0.1 is vulnerable to a SQL injection via the \'SqlWhere\' parameter inside the function \'BuscarESM\'. The exploitation of this vulnerability might allow a remote attacker to directly interact with the database. |
Notes |
|
Envoyé |
Oui |
Condensat |
2022 36276 allow attacker buscaresm cve database directly exploitation function gim injection inside interact might parameter remote sql sqlwhere tcman vulnerability vulnerable |
Tags |
Vulnerability
|
Stories |
|
Move |
|