Une vulnérabilité d’injection sql existe dans la exploitable fonctionnalité des paramètres de courrier électronique de OS4Ed openSIS 7.3. Le paramètre email dans la page EmailCheck.php est vulnérable à l’injection SQL. Un attaquant peut faire une requête HTTP authentifié pour déclencher cette vulnérabilité.
https://talosintelligence.com/vulnerability_reports/TALOS-2020-1073
https://talosintelligence.com/vulnerability_reports/TALOS-2020-1073
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-6123