Vulnerabilidad en TRtek Software Distant Education Platform (CVE-2024-9286)
Gravedad:
Pendiente de análisis
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
09/10/2024
Última modificación:
10/10/2024
Descripción
Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') y validación de entrada incorrecta en TRtek Software Distant Education Platform permite inyección SQL e inyección de parámetros. Este problema afecta a la plataforma de educación a distancia: antes de 3.2024.11.
Impacto
Puntuación base 3.x
0.00
Gravedad 3.x
Pendiente de análisis