~/news/cve-2026-14737
HIGHCVSS 7.3CVE-2026-1473705/07/2026 - 12:17

CVE-2026-14737 Hanwang e-Face Injeção SQL

A vulnerabilidade é uma injeção SQL na plataforma Hanwang e-Face General Management, que pode ser explorada através da manipulação da ordem dos argumentos em uma função desconhecida do arquivo /sysAuthStr/querySysAuthStr.do. Isso pode permitir que um atacante remoto execute comandos SQL arbitrários, potencialmente levando a acessos não autorizados ou modificação de dados. O impacto real depende do contexto de implantação e dos dados armazenados na plataforma.

Injeção SQLRemota
← voltarfonte original ↗

CVE: CVE-2026-14737

Severidade: HIGH

Resumo:

A vulnerabilidade é uma injeção SQL na plataforma Hanwang e-Face General Management, que pode ser explorada através da manipulação da ordem dos argumentos em uma função desconhecida do arquivo /sysAuthStr/querySysAuthStr.do. Isso pode permitir que um atacante remoto execute comandos SQL arbitrários, potencialmente levando a acessos não autorizados ou modificação de dados. O impacto real depende do contexto de implantação e dos dados armazenados na plataforma.

CVSS: 7.3