CVE sérülékenység

CVE-2024-51818

Alapadatok

Súlyosság
Magas
Publikálás dátuma 2025. 01. 03.

CVSS vektor

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N

  • Hálózatról kihasználható
  • Alacsony komplexitás
  • Nem szükséges jogosultság
  • Nem szükséges felhasználói interakció

Leírás

A termék egy SQL-parancsot – vagy annak egy részét – egy upstream komponensből származó, külsőleg befolyásolt bemenet alapján állít össze, de nem semlegesíti, vagy helytelenül semlegesíti azokat a speciális elemeket, amelyek módosíthatják a tervezett SQL-parancsot, amikor azt egy downstream komponensnek küldik. Ha a felhasználó által vezérelt bemenetekben található SQL-szintaxist nem távolítják el megfelelően, vagy nem idézik megfelelően, akkor az így létrehozott SQL-lekérdezés ezeknek a bemeneteknek az értelmezését SQL-parancsként eredményezheti ahelyett, hogy egyszerű felhasználói adatként kezelné azokat.

Leírás forrása
CWE-89
Leírás utolsó módosítása
2024. 11. 19.

Hivatkozások

Adatvédelmi áttekintés

Weboldalunkon sütiket (cookie) használunk a látogatói forgalom elemzéséhez, az egyes felhasználói munkamenetek azonosításához, a tartalom és a hirdetések személyre szabásához, valamint a közösségi médiafunkciókhoz. Az "Összes elfogadása" gombra kattintva, Ön beleegyezik ezen cookie-k használatába, vagy az alábbi lehetőségek közül kiválaszthatja, mely sütiket engedélyezi. (Egyes sütik technikai okok miatt az első újratöltésig létrejöhetnek.)

További részletekért látogasson el a Tájékoztató a sütikről oldalra.