Exponent CMS SQL befecskendezéses sérülékenysége

CH azonosító

CH-13750

Angol cím

ExponentCMS Input Validation Flaw in showComments Function Lets Remote Authenticated Users Inject SQL Commands

Felfedezés dátuma

2016.11.29.

Súlyosság

Magas

Érintett rendszerek

CMS

Érintett verziók

ExponentCMS 2.4.0

Összefoglaló

Az ExponentCMS magas kockázati besorolású sérülékenysége vált ismertté, amelyet kihasználva a támadók SQL befecskendezéses támadásokat hajthatnak végre.

Leírás

A “framework/modules/core/controllers/expCommentController.php” script “showComments” funkciója nem megfelelően ellenőrzi a bemeneti adatokat a “content_id” paraméterben. A sérülékenységet kihasználva egy távoli, bejelentkezett felhasználó speciálisan szerkesztett paraméterértéket megadva SQL kódot tud lefuttatni a háttérrendszer adatbázisán.

Megoldás

A sérülékenységet jelentették az ExponentCMS-nek, de jelenleg még nincs megoldás a problémára.


Legfrissebb sérülékenységek
CVE-2025-54987 – Trend Micro Apex One (on-premise) management console sérülékenysége
CVE-2025-69260 – Trend Micro Apex Central Message Out-of-bounds Read DoS sérülékenysége
CVE-2025-69259 – Trend Micro Apex Central Message Unchecked NULL Return Value DoS sérülékenysége
CVE-2025-69258 – Trend Micro Apex Central LoadLibraryEX RCE sebezhetősége
CVE-2025-8110 – Gogs Path Traversal sérülékenysége
CVE-2025-48633 – Android Framework Information Disclosure sérülékenysége
CVE-2025-48572 – Android Framework Privilege Escalation sérülékenysége
CVE-2026-21877 – n8n Remote Code Execution via Arbitrary File Write sérülékenység
CVE-2025-68668 – n8n Arbitrary Command Execution sérülékenység
CVE-2025-68613 – n8n Remote Code Execution via Expression Injection sérülékenység
Tovább a sérülékenységekhez »