TYPO3 Multishop Extension nem részletezett SQL befecskendezéses sérülékenység

CH azonosító

CH-9334

Angol cím

TYPO3 Multishop Extension Unspecified SQL Injection Vulnerability

Felfedezés dátuma

2013.06.02.

Súlyosság

Közepes

Érintett rendszerek

Multishop Extension
TYPO3

Érintett verziók

Multishop Extension for TYPO3 2.x

Összefoglaló

A TYPO3 Multishop kiterjesztésének sérülékenysége vált ismertté, amelyet kihasználva a támadók SQL befecskendezéses (SQL injection) támadásokat hajthatnak végre.

Leírás

Bizonyos nem részletezett bemeneti adat nincs megfelelően megtisztítva, mielőtt SQL lekérdezésben felhasználásra kerülne. Ez kihasználható SQL lekérdezések manipulálására tetszőleges SQL kód beszúrásával.

A sérülékenység a 2.0.39 előtti verziókat érinti.

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2024-20295 – Cisco IMC sérülékenysége
CVE-2024-3400 – Palo Alto Networks PAN-OS sérülékenysége
CVE-2024-3566 – Windows CreateProcess sérülékenysége
CVE-2024-22423 – yt-dlp sérülékenysége
CVE-2024-1874 – PHP sérülékenysége
CVE-2024-24576 – Rust sérülékenysége
CVE-2023-45590 – Fortinet FortiClientLinux sérülékenysége
CVE-2024-29988 – Microsoft Windows SmartScreen sérülékenysége
CVE-2024-26234 – Microsoft Windows proxy driver sérülékenysége
CVE-2023-6320 – LG webOS sérülékenysége
Tovább a sérülékenységekhez »