Xlight FTP Server ODBC hitelesítés SQL befecskendezéses sérülékenység

CH azonosító

CH-2068

Felfedezés dátuma

2009.03.29.

Súlyosság

Közepes

Érintett rendszerek

FTP Server
Xlight

Érintett verziók

Xlight FTP Server 3.x

Összefoglaló

Az Xlight FTP Server egy olyan sérülékenysége vált ismerté, amelyet támadók kihasználhatnak SQL befecskendezéses támadások indítására.

Leírás

Az Xlight FTP Server egy olyan sérülékenysége vált ismerté, amelyet támadók kihasználhatnak SQL befecskendezéses támadások indítására.

A felhasználónév és a jelszó mezőhöz tartozó adatbevitel nincs megfelelően megtisztítva mielőtt az ODBC hitelesítéshez használnák. Ez kihasználható az SQL lekérdezések módosítására tetszőleges kód befecskendezésével, így pl. megkerülhető a hitelesítés.

A sérülékenységet a 3.2.1. verziót megelőző kiadásokban jelentették.

Megoldás

Frissítsen a legújabb verzióra

Hivatkozások

Gyártói referencia: www.xlightftpd.com
SECUNIA 34513


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-47827 – IGEL OS Use of a Key Past its Expiration Date sérülékenysége
CVE-2025-24990 – Microsoft Windows Untrusted Pointer Dereference sérülékenysége
CVE-2025-59230 – Microsoft Windows Improper Access Control sérülékenysége
CVE-2025-6264 – Rapid7 Velociraptor Incorrect Default Permissions sérülékenysége
CVE-2016-7836 – SKYSEA Client View Improper Authentication sérülékenysége
CVE-2025-7330 – Rockwell NAT CSRF sérülékenysége
CVE-2025-7329 – Rockwell NAT cross-site scripting sérülékenysége
CVE-2025-7328 – Rockwell NAT hiányzó autentikáció sérülékenység
CVE-2011-3402 – Microsoft Windows Remote Code Execution sérülékenysége
Tovább a sérülékenységekhez »