Beveiligingsadvies

CVE-2024-35548

CVE-kwetsbaarheidsdetails - eXtreme Datacenter Security Operations

Gepubliceerd 2024-05-28 20:25:46
Laatst bijgewerkt 2025-02-13 15:58:53
Toegewezen door mitre
CVSS-score 5.4
Status PUBLISHED

Beschrijving

A SQL injection vulnerability in Mybatis plus versions below 3.5.6 allows remote attackers to obtain database information via a Boolean blind injection. NOTE: the vendor's position is that this can only occur in a misconfigured application; the documentation discusses how to develop applications that avoid SQL injection.