Уязвимость SQL-инъекции существует в MATCHA INVOICE 2.6.6 и более ранних версиях. Если эта уязвимость будет использована, информация, хранящаяся в базе данных, может быть получена или изменена пользователем, вошедшим в продукт.
Показать оригинальное описание (EN)
SQL Injection vulnerability exists in MATCHA INVOICE 2.6.6 and earlier. If this vulnerability is exploited, information stored in the database may be obtained or altered by a user who can log in to the product.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Icz Matcha_Invoice
cpe:2.3:a:icz:matcha_invoice:*:*:*:*:*:*:*:*
|
— |
<= 2.6.6
|