An unauthenticated remote attacker can exploit an unauthenticated blind SQL Injection vulnerability in the mb24api endpoint due to improper neutralization of special elements in a SQL SELECT command. This can result in a total loss of confidentiality.
oryginał ENCVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:NMbconnectline Mbconnect24
APPMbconnectline≤ 2.19.4Mbconnectline Mymbconnect24
APPMbconnectline≤ 2.19.4
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
SQLi
CWE
Powiązane podatności
CVE-2026-33615CRITICAL9.1PL ✓ten sam produkt
SQL Injection w endpoincie setinfo produktów Mbconnectline
CVE-2020-35565CRITICAL9.8PL ✓ten sam produkt
Brak domyślnej ochrony przed brute force w MB CONNECT LINE mymbCONNECT24
CVE-2020-10383CRITICAL9.8PL ✓ten sam produkt
RCE bez uwierzytelnienia w MB CONNECT LINE mymbCONNECT24 i mbCONNECT24
CVE-2026-33613HIGH7.2ten sam produkt
Due to the improper neutralisation of special elements used in an OS command, a remote attacker can exploit an...
CVE-2026-33614HIGH7.5ten sam produkt
An unauthenticated remote attacker can exploit an unauthenticated SQL Injection vulnerability in the getinfo e...