CVE

Vulnerabilidad en el parámetro DEVICE_LIST en el archivo /mobile_seal/get_seal.php en Tongda2000 (CVE-2022-24206)

Severidad:
CRÍTICA
Type:
CWE-89 Neutralización incorrecta de elementos especiales usados en un comando SQL (Inyección SQL)
Fecha de publicación:
14/02/2022
Última modificación:
16/12/2023

Descripción

Se ha detectado que Tongda2000 versión v11.10 contiene una vulnerabilidad de inyección SQL en el archivo /mobile_seal/get_seal.php por medio del parámetro DEVICE_LIST

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:tongda2000:tongda_office_anywhere:11.10:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información