Security Advisory

CVE-2024-24256

5.9
MEDIUM

Vulnerability Description

SQL Injection vulnerability in Yonyou space-time enterprise information integration platform v.9.0 and before allows an attacker to obtain sensitive information via the gwbhAIM parameter in the saveMove.jsp in the hr_position directory.
Published Date February 15, 2024
Official Source NIST NVD Advisory