InterWorx több sérülékenysége

CH azonosító

CH-10823

Angol cím

InterWorx Multiple Vulnerabilities

Felfedezés dátuma

2014.03.27.

Súlyosság

Magas

Érintett rendszerek

N/A

Érintett verziók

InterWorx 5.x

Összefoglaló

Az InterWorx két sérülékenységét és biztonsági problémát jelentettek, amelyet kihasználva a rosszindulatú támadók SQL befecskendezéses támadásokat, átveréses támadásokat hajthatnak végre, valamint feltörhetik a felhasználó rendszerét

Leírás

Az xhr.php számára az “i” POST paraméterben lévő JSON “or” kulcsban átadott érték nincs megfelelően megtisztítva, mielőtt SQL lekérdezésekben felhasználásra kerülne. Ez kihasználható SQL lekérdezések manipulálására tetszőleges SQL kód befecskendezésével.

A biztonsági problémát és a sérülékenységet az 5.0.14 build 577-es verziókban jelentették, de más verziók is érintettek lehetnek.

Megoldás

Jelenleg nincs hivatalos megoldás.


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-29824 – Microsoft Windows Common Log File System (CLFS) Driver Use-After-Free sérülékenysége
CVE-2024-48887 – Fortinet FortiSwitch sérülékenysége
CVE-2025-31489 – MinIO sérülékenysége
CVE-2025-31161 – CrushFTP Authentication Bypass sebezhetősége
CVE-2025-2704 – OpenVPN sebezhetősége
CVE-2025-22457 – Ivanti Connect Secure, Policy Secure and ZTA Gateways Stack-Based Buffer Overflow sebezhetősége
CVE-2025-30401 – WhatsApp for Windows sérülékenysége
CVE-2025-24228 – Apple sebezhetősége
CVE-2025-24097 – Apple sebezhetősége
Tovább a sérülékenységekhez »