InterWorx több sérülékenysége

CH azonosító

CH-10823

Angol cím

InterWorx Multiple Vulnerabilities

Felfedezés dátuma

2014.03.27.

Súlyosság

Magas

Érintett rendszerek

N/A

Érintett verziók

InterWorx 5.x

Összefoglaló

Az InterWorx két sérülékenységét és biztonsági problémát jelentettek, amelyet kihasználva a rosszindulatú támadók SQL befecskendezéses támadásokat, átveréses támadásokat hajthatnak végre, valamint feltörhetik a felhasználó rendszerét

Leírás

Az xhr.php számára az “i” POST paraméterben lévő JSON “or” kulcsban átadott érték nincs megfelelően megtisztítva, mielőtt SQL lekérdezésekben felhasználásra kerülne. Ez kihasználható SQL lekérdezések manipulálására tetszőleges SQL kód befecskendezésével.

A biztonsági problémát és a sérülékenységet az 5.0.14 build 577-es verziókban jelentették, de más verziók is érintettek lehetnek.

Megoldás

Jelenleg nincs hivatalos megoldás.


Legfrissebb sérülékenységek
CVE-2024-20295 – Cisco IMC sérülékenysége
CVE-2024-3400 – Palo Alto Networks PAN-OS sérülékenysége
CVE-2024-3566 – Windows CreateProcess sérülékenysége
CVE-2024-22423 – yt-dlp sérülékenysége
CVE-2024-1874 – PHP sérülékenysége
CVE-2024-24576 – Rust sérülékenysége
CVE-2023-45590 – Fortinet FortiClientLinux sérülékenysége
CVE-2024-29988 – Microsoft Windows SmartScreen sérülékenysége
CVE-2024-26234 – Microsoft Windows proxy driver sérülékenysége
CVE-2023-6320 – LG webOS sérülékenysége
Tovább a sérülékenységekhez »