Description
A vulnerability has been found in Tipray 厦门天锐科技股份有限公司 Data Leakage Prevention System 天锐数据泄露防护系统 1.0. Affected is the function findRolePage of the file findSingConfigPage.do. Such manipulation of the argument sort leads to sql injection. The attack may be launched remotely. The exploit has been disclosed to the public and may be used. The vendor was contacted early about this disclosure but did not respond in any way.
In Tipray 厦门天锐科技股份有限公司 Data Leakage Prevention System 天锐数据泄露防护系统 1.0 ist eine Schwachstelle entdeckt worden. Betroffen hiervon ist die Funktion findRolePage der Datei findSingConfigPage.do. Dank Manipulation des Arguments sort mit unbekannten Daten kann eine sql injection-Schwachstelle ausgenutzt werden. Der Angriff kann remote ausgeführt werden. Der Exploit steht zur öffentlichen Verfügung.
Problem types
Product status
Timeline
2025-10-05: | Advisory disclosed |
2025-10-05: | VulDB entry created |
2025-10-05: | VulDB entry last update |
Credits
nu11 (VulDB User)
References
vuldb.com/?id.327195 (VDB-327195 | Tipray 厦门天锐科技股份有限公司 Data Leakage Prevention System 天锐数据泄露防护系统 findSingConfigPage.do findRolePage sql injection)
vuldb.com/?ctiid.327195 (VDB-327195 | CTI Indicators (IOB, IOC, TTP, IOA))
vuldb.com/?submit.663480 (Submit #663480 | 厦门天锐科技股份有限公司 天锐数据泄露防护系统 1.0 SQL Injection)
github.com/.../blob/main/天锐数据泄露防护系统-6.md