vendor:
Audiens
by:
Unknown
N/A
CVSS
N/A
Input-Validation Vulnerabilities (SQL-injection, Cross-site scripting)
Unknown
CWE
Product Name: Audiens
Affected Version From: 3.3
Affected Version To: Unknown
Patch Exists: NO
Related CWE: Unknown
CPE: Unknown
Platforms Tested:
Unknown
Multiple Input-Validation Vulnerabilities in Audins Audiens
The application fails to sufficiently sanitize user-supplied input, leading to SQL-injection issues and a cross-site scripting issue. Exploiting these vulnerabilities could result in stealing authentication credentials, compromising the application, retrieving and overwriting sensitive information, accessing or modifying data, or exploiting latent vulnerabilities in the database implementation.
Mitigation:
Unknown