MEDIUM
Tongda OA 2017 apply.php sql injection
Published Nov 1, 2024
5.3
MEDIUMCVSS 4.0
EPSS 0.72%
Description
A vulnerability was found in Tongda OA 2017 up to 11.9. It has been rated as critical. This issue affects some unknown processing of the file /pda/meeting/apply.php. The manipulation of the argument mr_id leads to sql injection. The attack may be initiated remotely. The exploit has been disclosed to the public and may be used.
Affected products
-
- Version 11.0StatusaffectedConstraints-
- Version 11.1StatusaffectedConstraints-
- Version 11.2StatusaffectedConstraints-
- Version 11.3StatusaffectedConstraints-
- Version 11.4StatusaffectedConstraints-
- Version 11.5StatusaffectedConstraints-
- Version 11.6StatusaffectedConstraints-
- Version 11.7StatusaffectedConstraints-
- Version 11.8StatusaffectedConstraints-
- Version 11.9StatusaffectedConstraints-
- Version
Default status is the baseline for the product, each version can override it (e.g. patched versions marked unaffected).
| Vendor | Product | Default status | Versions | |||||||||||||||||||||||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| Tongda | n/a | n/a |
|
OR
- ≥ 11.0 · ≤ 11.9
- 2017
-
- Version 11.0StatusaffectedConstraints-
- Version 11.1StatusaffectedConstraints-
- Version 11.2StatusaffectedConstraints-
- Version 11.3StatusaffectedConstraints-
- Version 11.4StatusaffectedConstraints-
- Version 11.5StatusaffectedConstraints-
- Version 11.6StatusaffectedConstraints-
- Version 11.7StatusaffectedConstraints-
- Version 11.8StatusaffectedConstraints-
- Version 11.9StatusaffectedConstraints-
- Version
Default status is the baseline for the product, each version can override it (e.g. patched versions marked unaffected).
| Vendor | Product | Default status | Versions | |||||||||||||||||||||||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| Tongda | n/a | n/a |
|
No Red Hat product state for this CVE.
No package ranges for this CVE.
Remediation
No remediation recorded yet.
Weaknesses (1)
References (5)
- https://euvd.enisa.europa.eu/vulnerability/EUVD-2024-33227 Advisory
- https://github.com/LvZCh/td/issues/12 exploitissue-trackingThird Party Advisory
- https://vuldb.com/?ctiid.282671 signaturepermissions-requiredPermissions RequiredVDB Entry
- https://vuldb.com/?id.282671 vdb-entrytechnical-descriptionThird Party AdvisoryVDB Entry
- https://vuldb.com/?submit.433517 third-party-advisoryThird Party AdvisoryVDB Entry
| Link | Providers | Tags |
|---|---|---|
| https://euvd.enisa.europa.eu/vulnerability/EUVD-2024-33227 | Advisory | |
| https://github.com/LvZCh/td/issues/12 | exploitissue-trackingThird Party Advisory | |
| https://vuldb.com/?ctiid.282671 | signaturepermissions-requiredPermissions RequiredVDB Entry | |
| https://vuldb.com/?id.282671 | vdb-entrytechnical-descriptionThird Party AdvisoryVDB Entry | |
| https://vuldb.com/?submit.433517 | third-party-advisoryThird Party AdvisoryVDB Entry |
Change history (0)
No recorded changes yet.
Sources
CVE.org / MITRE
Status PUBLISHED
Assigner VulDB
Published Nov 1, 2024
Updated Nov 1, 2024
Reserved Nov 1, 2024
Link CVE-2024-10656
CISA Vulnrichment
Updated Nov 1, 2024
ENISA EUVD
EUVD-2024-33227 Assigner VulDB
Published Nov 1, 2024
Updated Nov 1, 2024
Exploited since n/a
Link EUVD-2024-33227