UNKNOWNCVE-2026-33615
MB connect line mbCONNECT24 सेटइन्फो एंडपॉइंट (setinfo Endpoint) में एक अप्रमाणित SQL इंजेक्शन (SQL injection) के प्रति संवेदनशील है
प्लेटफ़ॉर्म
other
कॉम्पोनेन्ट
mbconnect24
एक अप्रमाणित रिमोट हमलावर सेटइन्फो एंडपॉइंट (setinfo endpoint) में एक अप्रमाणित SQL इंजेक्शन (SQL Injection) भेद्यता का फायदा उठा सकता है, जो SQL UPDATE कमांड (SQL UPDATE command) में विशेष तत्वों के अनुचित तटस्थता के कारण है। इसके परिणामस्वरूप अखंडता और उपलब्धता का पूरी तरह से नुकसान हो सकता है।
कैसे ठीक करें
कोई आधिकारिक पैच उपलब्ध नहीं है। वैकल्पिक समाधान खोजें या अपडेट की निगरानी करें।
अपनी निर्भरताओं की स्वचालित निगरानी करें
जब नई कमज़ोरियाँ आपके प्रोजेक्ट को प्रभावित करें तो अलर्ट पाएं।
मुफ़्त शुरू करें