Courier Authentication Library SQL befecskendezéses sérülékenység

CH azonosító

CH-1821

Felfedezés dátuma

2008.12.19.

Súlyosság

Közepes

Érintett rendszerek

Courier Authentication Library
Double Precision

Érintett verziók

Double Precision Courier Authentication Library 0.x

Összefoglaló

A Courier Authentication Library sérülékenységét jelentették, melyet kihasználva támadók SQL befecskendezéses támadást indíthatnak.

Leírás

A Courier Authentication Library sérülékenységét jelentették, melyet kihasználva támadók SQL befecskendezéses támadást indíthatnak.

Bizonyos nem meghatározott bevitel nincs megfelelően megtisztítva, mielőtt SQL lekérdezésekhez használnák. Ez az SQL lekérdezések manipulálására használható ki, tetszőleges kód befecskendezésével.

A sikeres kiaknázás feltétele a Postgres adatbázis és egy nem latin karakter készlet használata.

A sérülékenységet a 0.62.0 előtti verziókban jelentették.

Megoldás

Frissítsen a legújabb verzióra

Hivatkozások

Gyártói referencia: www.courier-mta.org
SECUNIA 33235


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-9968 – ASUS Armoury Crate sérülékenysége
CVE-2025-9337 – ASUS Armoury Crate sérülékenysége
CVE-2025-9336 – ASUS Armoury Crate sérülékenysége
CVE-2025-47827 – IGEL OS Use of a Key Past its Expiration Date sérülékenysége
CVE-2025-24990 – Microsoft Windows Untrusted Pointer Dereference sérülékenysége
CVE-2025-59230 – Microsoft Windows Improper Access Control sérülékenysége
CVE-2025-6264 – Rapid7 Velociraptor Incorrect Default Permissions sérülékenysége
CVE-2016-7836 – SKYSEA Client View Improper Authentication sérülékenysége
CVE-2025-7330 – Rockwell NAT CSRF sérülékenysége
Tovább a sérülékenységekhez »