MV Informática IDCE MV SQL注入漏洞 CVE-2022-30496 CNVD-2022-68940

5.0 AV AC AU C I A
发布: 2022-06-02
修订: 2024-11-21

MV Informática IDCE MV是巴西MV Informática公司的一款健康管理软件。 MV Informática IDCE MV 1.0版本存在SQL注入漏洞,该漏洞源于登录页面的user字段存在SQL注入问题。攻击者可利用该漏洞在用户字段中注入SQL有效负载,连接到数据库以访问企业的私人和敏感信息。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息