CMS WebManager-Pro SQL befecskendezéses sérülékenységei

CH azonosító

CH-1236

Felfedezés dátuma

2008.05.18.

Súlyosság

Közepes

Érintett rendszerek

CMS WebManager-Pro
Web.Manager

Érintett verziók

Web.Manager CMS WebManager-Pro

Összefoglaló

A CMS WebManager-Pro több sebezhetőségét azonosították, amiket támadók kihasználhatnak SQL befecskendezéses támadások lefolytatására.

Leírás

A CMS WebManager-Pro több sérülékenységét jelentették, melyeket a
támadók felhasználhatnak SQL befecskendezéses támadások lefolytatására.

Az index.php “lang_id” és “menu_id” paramétereinek átadott bemenet nincs
megfelelően ellenőrizve, mielőtt az SQL lekérdezésekben felhasználnák azokat.
Ez kihasználható az SQL lekérdezések megváltoztatására tetszőleges kód
befecskendezésével.

Megoldás

Javítsa a forráskódot a bemenet megfelelő ellenőrzése érdekében

Hivatkozások

Egyéb referencia: www.vupen.com
SECUNIA 30293
Egyéb referencia: milw0rm.com
CVE-2008-2351 - NVD CVE-2008-2351


Legfrissebb sérülékenységek
CVE-2026-1603 – Ivanti Endpoint Manager (EPM) Authentication Bypass sérülékenység
CVE-2025-26399 – SolarWinds Web Help Desk Deserialization of Untrusted Data sérülékenység
CVE-2021-22054 – Omnissa Workspace ONE Server-Side Request Forgery sérülékenység
CVE-2023-41974 – Apple iOS and iPadOS Use-After-Free sérülékenység
CVE-2021-30952 – Apple Multiple Products Integer Overflow or Wraparound sérülékenység
CVE-2023-43000 – Apple Multiple products Use-After-Free sérülékenység
CVE-2021-22681 – Rockwell Multiple Products Insufficient Protected Credentials sérülékenység
CVE-2017-7921 – Hikvision Multiple Products Improper Authentication sérülékenység
CVE-2026-27636 – FreeScout sérülékenysége
CVE-2026-28289 – FreeScout sérülékenysége
Tovább a sérülékenységekhez »