Direct naar de inhoud
⚡ Kritieke cyberalerts voor jouw sector & systemen — direct in je inbox. Aanmelden →
cybernieuws.nl Cybersecurity en informatiebeveiling nieuws alerts live · net nu 121 bronnen 2 kritiek 14 vandaag
CVE's Videos Dagbriefing

← Terug naar CVE-database

CVE-2025-15435

HIGH · 7.3 CVSS Gepubliceerd: CWE-74

Beschrijving NL

Er is een fout gevonden in Yonyou KSOA 9.0. Beïnvloed door deze kwetsbaarheid is een onbekende functionaliteit van het bestand /werkblad/work_update.jsp. Deze manipulatie van het argument Rapport veroorzaakt sql-injectie. De aanval kan op afstand worden gestart. De exploit is gepubliceerd en kan worden gebruikt. De verkoper werd vroeg gecontacteerd over deze openbaarmaking, maar reageerde op geen enkele manier.

Origineel (Engels) tonen

A flaw has been found in Yonyou KSOA 9.0. Affected by this vulnerability is an unknown functionality of the file /worksheet/work_update.jsp. This manipulation of the argument Report causes sql injection. The attack can be initiated remotely. The exploit has been published and may be used. The vendor was contacted early about this disclosure but did not respond in any way.

Vendors

Yonyou

Affected products

Ksoa

References