MEDIUM🇬🇧 English

CVE-2024-39037

CVSS 6.5v3.1pub. 2025-12-24upd. 2026-01-08

MyNET do wersji v26.08.316 zawiera podatność SQL injection bez wymagania uwierzytelnienia przez parametr intmenu.

Pokaż oryginał (EN)

MyNET up to v26.08.316 was discovered to contain an Unauthenticated SQL Injection vulnerability via the intmenu parameter.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N
  • Airc Mynet

    APP
    Airc
    ≤ 26.08.316
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
SQLi
CWE
Referencje

Powiązane podatności

CVE-2024-27708CRITICAL9.6PL ✓ten sam produkt

Iframe injection w Airc MyNET — zdalne wykonanie kodu przez parametr src

CVE-2024-35322MEDIUM6.1ten sam produkt

Stwierdzono, że MyNET do wersji v26.08 zawiera podatność reflected XSS przekazaną przez parametr ficheiro.

CVE-2024-40317MEDIUM6.1ten sam produkt

Podatność reflected cross-site scripting (XSS) w MyNET do wersji v26.08 pozwala atakującym na wykonanie dowoln...

CVE-2024-25812MEDIUM6.1ten sam produkt

MyNET do wersji v26.05 zawiera lukę reflected XSS w parametrze src.

CVE-2024-25814MEDIUM6.1ten sam produkt

MyNET do wersji v26.05 zawiera podatność reflected XSS przez parametr msg.