重要な脆弱性情報 脆弱性の概要 CVE ID: CVE-2023-7180 Vulnerability ID: VDB-249367 製品: Tongda OA 影響を受けるバージョン: 2017 から 11.9 まで 脆弱性情報 脆弱性タイプ: SQL インジェクション ファイル: 脆弱なパラメータ: CVSS メタ 一時スコア: 4.9 エクスプロイト価格: $0-$5k CTI 関心スコア: 0.00 脆弱性説明 分類: Critical(重大) パラメータが操作されると、ファイル 内の未知の関数で SQL インジェクションが発生します。 この脆弱性の CWE 定義は CWE-89 であり、SQL コマンド内の特殊な要素の不適切な中和を示しています。 この脆弱性は、機密性、完全性、および可用性に影響を与えます。 その他の情報 公開日: 2023年12月29日 エクスプロイトの入手可能性: 公開されているエクスプロイトが存在することが確認されています。 攻撃手法: MITRE ATT&CK に基づく T1505 ベンダーの対応: 公開に関する初期の連絡以降、ベンダーから回答はありません。