Программа:
Koukyoumuke Soumu Workflow 1.x
Soumu Workflow 2.x
Soumu Workflow 3.x
Soumu Workflow for Groupmax 1.x
Уязвимость позволяет удаленному злоумышленнику выполнить произвольный SQL код в базе данных приложения и получить неавторизованный доступ к некоторым Web страницам.
1) Уязвимость существует из-за ошибки в обработке входных данных. Атакующий может выполнить произвольный SQL код в базе данных приложения.
2) Уязвимость существует из-за ошибки, позволяющей получить неавторизованный доступ к некоторым Web страницам.