la vulnérabilité d’injection SQL existe dans les paramètres d’identification de OS4Ed openSIS 7.3 pages. Le paramètre id dans la page ChooseCP.php est vulnérable à l’injection SQL. Un attaquant peut faire une requête HTTP authentifié pour déclencher cette vulnérabilité.
https://talosintelligence.com/vulnerability_reports/TALOS-2020-1077
https://talosintelligence.com/vulnerability_reports/TALOS-2020-1077
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-6132