vendor:
In4Suite ERP
by:
Gulab Mondal
9.1
CVSS
CRITICAL
SQL Injection
89
CWE
Product Name: In4Suite ERP
Affected Version From: 3.2.74.1370
Affected Version To: 3.2.74.1370
Patch Exists: YES
Related CWE: CVE-2021-27828
CPE: a:in4velocity:in4suite_erp:3.2.74.1370
Other Scripts:
https://www.infosecmatter.com/nessus-plugin-library/?id=155051, https://www.infosecmatter.com/nessus-plugin-library/?id=150622, https://www.infosecmatter.com/nessus-plugin-library/?id=155089, https://www.infosecmatter.com/nessus-plugin-library/?id=157518, https://www.infosecmatter.com/nessus-plugin-library/?id=146563, https://www.infosecmatter.com/nessus-plugin-library/?id=146553, https://www.infosecmatter.com/nessus-plugin-library/?id=146745, https://www.infosecmatter.com/nessus-plugin-library/?id=145784, https://www.infosecmatter.com/nessus-plugin-library/?id=145216, https://www.infosecmatter.com/nessus-plugin-library/?id=144849
Platforms Tested: Windows
2021
In4Suit ERP 3.2.74.1370 – ‘txtLoginId’ SQL injection
SQL injection in In4Suite ERP 3.2.74.1370 allows remote attackers to modify or delete data, causing persistent changes to the application's content or behavior by using malicious SQL queries.
Mitigation:
Developers should use parameterized queries to prevent SQL injection attacks.