Etere EtereWeb prima 28.1.20 ha una pre-iniezione autenticazione cieco SQL nei parametri POST txUserName e txPassword. |
https://gist.github.com/dmblbc/14a77036a9562407194c3cf3ee3f265e https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-10997 |
Vulnerabilità: CVE-2018-10997
