Description
A security vulnerability has been detected in Shenzhen Ruiming Technology Streamax Crocus 1.3.40. This affects the function Query of the file /MemoryState.do?Action=Query. The manipulation of the argument orderField leads to sql injection. It is possible to initiate the attack remotely. The exploit has been disclosed publicly and may be used. The vendor was contacted early about this disclosure but did not respond in any way.
Eine Schwachstelle wurde in Shenzhen Ruiming Technology Streamax Crocus 1.3.40 gefunden. Hiervon betroffen ist die Funktion Query der Datei /MemoryState.do?Action=Query. Durch Manipulation des Arguments orderField mit unbekannten Daten kann eine sql injection-Schwachstelle ausgenutzt werden. Ein Angriff ist aus der Distanz möglich. Der Exploit steht zur öffentlichen Verfügung.
Problem types
Product status
Timeline
2025-10-17: | Advisory disclosed |
2025-10-17: | VulDB entry created |
2025-10-17: | VulDB entry last update |
Credits
nu11 (VulDB User)
References
vuldb.com/?id.328920 (VDB-328920 | Shenzhen Ruiming Technology Streamax Crocus MemoryState.do query sql injection)
vuldb.com/?ctiid.328920 (VDB-328920 | CTI Indicators (IOB, IOC, TTP, IOA))
vuldb.com/?submit.671437 (Submit #671437 | 深圳市锐明技术股份有限公司 Crocus 1.3.40 SQL Injection)
github.com/...明技术股份有限公司Crocus系统-3.md