CVE-2025-15435
Beschrijving NL
Er is een fout gevonden in Yonyou KSOA 9.0. Beïnvloed door deze kwetsbaarheid is een onbekende functionaliteit van het bestand /werkblad/work_update.jsp. Deze manipulatie van het argument Rapport veroorzaakt sql-injectie. De aanval kan op afstand worden gestart. De exploit is gepubliceerd en kan worden gebruikt. De verkoper werd vroeg gecontacteerd over deze openbaarmaking, maar reageerde op geen enkele manier.
Origineel (Engels) tonen
A flaw has been found in Yonyou KSOA 9.0. Affected by this vulnerability is an unknown functionality of the file /worksheet/work_update.jsp. This manipulation of the argument Report causes sql injection. The attack can be initiated remotely. The exploit has been published and may be used. The vendor was contacted early about this disclosure but did not respond in any way.