CVE-2026-14737 Hanwang e-Face Injeção SQL
A vulnerabilidade é uma injeção SQL na plataforma Hanwang e-Face General Management, que pode ser explorada através da manipulação da ordem dos argumentos em uma função desconhecida do arquivo /sysAuthStr/querySysAuthStr.do. Isso pode permitir que um atacante remoto execute comandos SQL arbitrários, potencialmente levando a acessos não autorizados ou modificação de dados. O impacto real depende do contexto de implantação e dos dados armazenados na plataforma.
CVE: CVE-2026-14737
Severidade: HIGH
Resumo:
A vulnerabilidade é uma injeção SQL na plataforma Hanwang e-Face General Management, que pode ser explorada através da manipulação da ordem dos argumentos em uma função desconhecida do arquivo /sysAuthStr/querySysAuthStr.do. Isso pode permitir que um atacante remoto execute comandos SQL arbitrários, potencialmente levando a acessos não autorizados ou modificação de dados. O impacto real depende do contexto de implantação e dos dados armazenados na plataforma.
CVSS: 7.3