Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en TRtek Software Distant Education Platform (CVE-2024-9286)

Gravedad:
Pendiente de análisis
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
09/10/2024
Última modificación:
10/10/2024

Descripción

Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') y validación de entrada incorrecta en TRtek Software Distant Education Platform permite inyección SQL e inyección de parámetros. Este problema afecta a la plataforma de educación a distancia: antes de 3.2024.11.

Referencias a soluciones, herramientas e información