IBM Datacap Taskmaster Capture nem részletezett SQL befecskendezés sérülékenység

CH azonosító

CH-4912

Angol cím

IBM Datacap Taskmaster Capture Unspecified SQL Injection Vulnerability

Felfedezés dátuma

2011.05.12.

Súlyosság

Alacsony

Érintett rendszerek

Datacap Taskmaster Capture
IBM

Érintett verziók

IBM Datacap Taskmaster Capture 8.x

Összefoglaló

Az IBM Datacap Taskmaster Capture olyan sérülékenysége vált ismertté, amelyet a támadók kihasználhatnak SQL befecskendezéses támadások kezdeményezésére.

Leírás

A TMWeb komponensnek átadott bizonyos nem részletezett bemenet nincs megfelelően ellenőrizve, mielőtt SQL lekérdezésekben használnák. Ez kihasználható az SQL lekérdezések módosítására tetszőleges kód befecskendezésével.

A sérülékenységet a 8.0.1. Fix Pack 1 előtti verziókban ismerték fel.

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-31489 – MinIO sérülékenysége
CVE-2025-31161 – CrushFTP Authentication Bypass sebezhetősége
CVE-2025-2704 – OpenVPN sebezhetősége
CVE-2025-22457 – Ivanti Connect Secure, Policy Secure and ZTA Gateways Stack-Based Buffer Overflow sebezhetősége
CVE-2025-30401 – WhatsApp for Windows sérülékenysége
CVE-2025-24228 – Apple sebezhetősége
CVE-2025-24097 – Apple sebezhetősége
CVE-2024-20440 – Cisco Smart Licensing Utility sebezhezősége
CVE-2025-1268 – Canon sebezhetősége
Tovább a sérülékenységekhez »