CVE

Vulnerabilidad en el parámetro d_name en el archivo export_data.php en Tongda2000 (CVE-2022-23902)

Severidad:
CRÍTICA
Type:
CWE-89 Neutralización incorrecta de elementos especiales usados en un comando SQL (Inyección SQL)
Fecha de publicación:
14/02/2022
Última modificación:
16/12/2023

Descripción

Se ha detectado que Tongda2000 versión v11.10, contiene una vulnerabilidad de inyección SQL en el archivo export_data.php por medio del parámetro d_name

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:tongda2000:tongda_office_anywhere:11.10:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información