TYPO3 wt_directory kiterjesztés SQL befecskendezéses sérülékenysége

CH azonosító

CH-11589

Angol cím

TYPO3 wt_directory Extension Unspecified SQL Injection Vulnerability

Felfedezés dátuma

2014.09.04.

Súlyosság

Közepes

Érintett rendszerek

TYPO3

Érintett verziók

wt_directory 1.4.0 és korábbi verziók

Összefoglaló

A TYPO3 wt_directory kiterjesztésének sérülékenységét jelentették, amelyet kihasználva a támadók SQL befecskendezéses támadásokat hajthatnak végre.

Leírás

A sérülékenység oka, hogy a szoftver komponens nem megfelelően ellenőriz bizonyos, a felhasználó által megadott bemeneti adatot, mielőtt az SQL lekérdezésben felhasználásra kerülne. Ezt kihasználva tetszőleges SQL kód futtatására nyílik lehetőség.

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-11198 – Juniper Networks Security Director Policy Enforcer sérülékenysége
CVE-2025-59975 – Juniper Networks Junos Space sérülékenysége
CVE-2025-59964 – Juniper Networks Junos OS sérülékenysége
CVE-2025-60004 – Juniper Networks Junos OS and Junos OS Evolved sérülékenysége
CVE-2025-59968 – Juniper Networks Junos Space Security Director sérülékenysége
CVE-2010-3765 – Mozilla Multiple Products RCE sérülékenysége
CVE-2013-3918 – Microsoft Windows Out-of-Bounds Write sérülékenysége
CVE-2025-27915 – Synacor Zimbra Collaboration Suite (ZCS) Cross-site Scripting sérülékenysége
CVE-2010-3962 – Microsoft Internet Explorer Uninitialized Memory Corruption sérülékenysége
Tovább a sérülékenységekhez »