Un problema è stato scoperto nel componente delle vendite in webERP 4.15. SalesInquiry.php ha SQL Injection attraverso il parametro SortBy. |
https://github.com/0xUhaw/CVE-Bins/tree/master/webERP%20SQLI-1 https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-19435 |
Vulnerabilità: CVE-2018-19435
