Kados R10 GreenBee содержит уязвимость внедрения SQL, которая позволяет злоумышленникам манипулировать запросами к базе данных, внедряя код SQL через параметр sort_direction. Злоумышленники могут отправлять вредоносные операторы SQL в параметр sort_direction для извлечения конфиденциальной информации из базы данных или изменения данных.
Показать оригинальное описание (EN)
Kados R10 GreenBee contains an SQL injection vulnerability that allows attackers to manipulate database queries by injecting SQL code through the sort_direction parameter. Attackers can submit malicious SQL statements in the sort_direction parameter to extract sensitive database information or modify data.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Marmotech Kados
cpe:2.3:a:marmotech:kados:r10_greenbee:*:*:*:*:*:*:*
|
— | — |