Érintett rendszerek
Courier Authentication LibraryDouble Precision
Érintett verziók
Double Precision Courier Authentication Library 0.x
Összefoglaló
A Courier Authentication Library sérülékenységét jelentették, melyet kihasználva támadók SQL befecskendezéses támadást indíthatnak.
Leírás
A Courier Authentication Library sérülékenységét jelentették, melyet kihasználva támadók SQL befecskendezéses támadást indíthatnak.
Bizonyos nem meghatározott bevitel nincs megfelelően megtisztítva, mielőtt SQL lekérdezésekhez használnák. Ez az SQL lekérdezések manipulálására használható ki, tetszőleges kód befecskendezésével.
A sikeres kiaknázás feltétele a Postgres adatbázis és egy nem latin karakter készlet használata.
A sérülékenységet a 0.62.0 előtti verziókban jelentették.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.courier-mta.org
SECUNIA 33235