Description
An issue was discovered on the "Bank Account Matching - Receipts" screen of the General Ledger component in webERP 4.15. BankMatching.php has Blind SQL injection via the AmtClear_ parameter.
Remediation
References
Related Vulnerabilities
Oracle Application Server CVE-2007-5524 Vulnerability (CVE-2007-5524)
PHP Permissions, Privileges, and Access Controls Vulnerability (CVE-2019-9637)
WordPress Plugin MailChimp List Subscribe Form Multiple Unspecified Vulnerabilities (1.1)
Werkzeug WSGI URL Redirection to Untrusted Site ('Open Redirect') Vulnerability (CVE-2020-28724)