Source |
CVE Liste |
Identifiant |
8394072 |
Date de publication |
2023-10-10 18:15:19 (vue: 2023-10-10 21:07:31) |
Titre |
CVE-2023-5497 |
Texte |
Une vulnérabilité classée comme critique a été trouvée dans Tongda OA 2017 11.10.Affecté est une fonction inconnue du fichier général / hr / salaire / welfare_manage / delete.php.La manipulation de l'argument Welfare_id conduit à l'injection de SQL.Il est possible de lancer l'attaque à distance.L'exploit a été divulgué au public et peut être utilisé.VDB-241650 est l'identifiant attribué à cette vulnérabilité.
A vulnerability classified as critical has been found in Tongda OA 2017 11.10. Affected is an unknown function of the file general/hr/salary/welfare_manage/delete.php. The manipulation of the argument WELFARE_ID leads to sql injection. It is possible to launch the attack remotely. The exploit has been disclosed to the public and may be used. VDB-241650 is the identifier assigned to this vulnerability. |
Notes |
|
Envoyé |
Oui |
Condensat |
2017 2023 241650 5497 affected argument assigned attack been classified critical cve disclosed exploit file found function general/hr/salary/welfare has identifier injection launch leads manage/delete manipulation may php possible public remotely sql tongda unknown used vdb vulnerability welfare |
Tags |
Vulnerability
|
Stories |
|
Move |
|