Enterprise & Mobile
SQL / NoSQL Injection
IDURAR ERP/CRM NoSQL injection
IDURAR ERP/CRM NoSQL injection SQL injection vulnerability via the component /api/login.
9.8
/ 10
Critical
CVSS v3.1
ADVISORY ID
PS70
PUBLISHED
2023-06-19
CVE IDs
CVE-2023-27742
VENDORS
IDURAR
PUBLIC EXPLOIT
PoC public
CWE
CWE-89
PRODUCT
IDURAR ERP/CRM v1
CVSS VECTOR
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
.png)
Summary
Overview
IDURAR ERP/CRM NoSQL injection
SQL injection vulnerability via the component /api/login.
Vulnerability details
Vulnerability details
CVE-2023-27742
CWE-89
Critical | 9.8
IDURAR ERP/CRM NoSQL injection SQL injection vulnerability via the component /api/login.
Auth:
None (remote)
Impact:
Sensitive data disclosure, arbitrary data or code modification, denial of service
DISCLOSURE
Disclosure timeline
2023-02-28 Reported On
2023-03-30 Made Public On
Fixed On: Not Fixed
References
2026-06-17 (NVD record)
Credits
Soummya Mukhopadhyay
















