A vulnerability was detected in Acrel Electrical EEMS Enterprise Power Operation and Maintenance Cloud Platform 3000WEBV2. Affected by this vulnerability is an unknown functionality of the file /SubstationWEBV2/app/..;/calc/getCalcmeterDetailDayListTree. Performing a manipulation of the argument sort results in sql injection. The attack can be initiated remotely. The exploit is now public and may be used. The vendor was contacted early about this disclosure but did not respond in any way.
A SQL injection vulnerability exists in Acrel Electrical EEMS Enterprise Power Operation and Maintenance Cloud Platform 3000WEBV2 through the sort parameter in the getCalcmeterDetailDayListTree endpoint. Remote attackers can exploit this publicly disclosed vulnerability to manipulate database queries without authentication.
تم اكتشاف ثغرة حقن SQL في منصة Acrel Electrical EEMS Enterprise Power Operation and Maintenance Cloud Platform 3000WEBV2 في الملف /SubstationWEBV2/app/..;/calc/getCalcmeterDetailDayListTree. يمكن للمهاجمين البعيدين استغلال هذه الثغرة من خلال التلاعب بمعامل الفرز لتنفيذ استعلامات SQL عشوائية. الثغرة مكشوفة علناً والمورد لم يستجب لطلبات الإفصاح المسؤول.
ثغرة حقن SQL موجودة في منصة Acrel Electrical EEMS Enterprise Power Operation and Maintenance Cloud Platform 3000WEBV2 من خلال معامل الفرز في نقطة نهاية getCalcmeterDetailDayListTree. يمكن للمهاجمين البعيدين استغلال هذه الثغرة المكشوفة علنًا للتلاعب باستعلامات قاعدة البيانات بدون مصادقة.
Immediately update Acrel EEMS to the latest patched version. Implement input validation and parameterized queries for all database operations. Apply Web Application Firewall (WAF) rules to block SQL injection patterns. Restrict network access to the vulnerable endpoint using firewall rules. Monitor database logs for suspicious query patterns. Conduct security code review of the affected functionality.
قم بتحديث Acrel EEMS إلى أحدث إصدار مصحح فوراً. طبق التحقق من صحة المدخلات والاستعلامات المعاملة لجميع عمليات قاعدة البيانات. طبق قواعد جدار حماية تطبيقات الويب لحجب أنماط حقن SQL. قيد الوصول إلى نقطة النهاية الضعيفة باستخدام قواعد جدار الحماية. راقب سجلات قاعدة البيانات للاستعلامات المريبة. أجر مراجعة أمان الكود للوظيفة المتأثرة.