Vulnerabilidad en T-Soft E-Commerce 4 (CVE-2022-28132)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-89
Neutralización incorrecta de elementos especiales usados en un comando SQL (Inyección SQL)
Fecha de publicación:
14/05/2024
Última modificación:
23/08/2024
Descripción
La aplicación web T-Soft E-Commerce 4 es susceptible a ataques de inyección SQL (SQLi) cuando se autentica como administrador o usuario privilegiado. Esta vulnerabilidad permite a los atacantes acceder y manipular la base de datos mediante solicitudes manipuladas. Al explotar esta falla, los atacantes pueden eludir los mecanismos de autenticación, ver información confidencial almacenada en la base de datos y potencialmente filtrar datos.
Impacto
Puntuación base 3.x
7.20
Gravedad 3.x
ALTA



