Enterprise & Mobile

SQL / NoSQL Injection

IDURAR ERP/CRM NoSQL injection

IDURAR ERP/CRM NoSQL injection SQL injection vulnerability via the component /api/login.

9.8
/ 10
Critical
CVSS v3.1
ADVISORY ID
PS70
PUBLISHED
2023-06-19
CVE IDs
CVE-2023-27742
VENDORS
IDURAR
PUBLIC EXPLOIT
PoC public
CWE
CWE-89
PRODUCT
IDURAR ERP/CRM v1
CVSS VECTOR
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Abstract blurred background with dark tones and smooth gradient waves of blue, purple, and orange hues.
Summary

Overview

IDURAR ERP/CRM NoSQL injection

SQL injection vulnerability via the component /api/login.

Vulnerability details

Vulnerability details

CVE-2023-27742
CWE-89
Critical | 9.8

IDURAR ERP/CRM NoSQL injection SQL injection vulnerability via the component /api/login.

Auth:
None (remote)
Impact:
Sensitive data disclosure, arbitrary data or code modification, denial of service
DISCLOSURE

Disclosure timeline

2023-02-28 Reported On

2023-03-30 Made Public On

Fixed On: Not Fixed

Credits

Soummya Mukhopadhyay