CH azonosító
CH-4912Angol cím
IBM Datacap Taskmaster Capture Unspecified SQL Injection VulnerabilityFelfedezés dátuma
2011.05.12.Súlyosság
AlacsonyÉrintett rendszerek
Datacap Taskmaster CaptureIBM
Érintett verziók
IBM Datacap Taskmaster Capture 8.x
Összefoglaló
Az IBM Datacap Taskmaster Capture olyan sérülékenysége vált ismertté, amelyet a támadók kihasználhatnak SQL befecskendezéses támadások kezdeményezésére.
Leírás
A TMWeb komponensnek átadott bizonyos nem részletezett bemenet nincs megfelelően ellenőrizve, mielőtt SQL lekérdezésekben használnák. Ez kihasználható az SQL lekérdezések módosítására tetszőleges kód befecskendezésével.
A sérülékenységet a 8.0.1. Fix Pack 1 előtti verziókban ismerték fel.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Gyártói referencia: www.ibm.com
SECUNIA 44553