CVE

Vulnerabilidad en RuvarOA (CVE-2024-25524)

Severidad:
Pendiente de análisis
Type:
No Disponible / Otro tipo
Fecha de publicación:
08/05/2024
Última modificación:
08/05/2024

Descripción

Se descubrió que RuvarOA v6.01 y v12.01 contenían una vulnerabilidad de inyección SQL a través del parámetro sys_file_storage_id en /WorkPlan/WorkPlanAttachDownLoad.aspx.