Courier Authentication Library SQL befecskendezéses sérülékenység

CH azonosító

CH-1821

Felfedezés dátuma

2008.12.19.

Súlyosság

Közepes

Érintett rendszerek

Courier Authentication Library
Double Precision

Érintett verziók

Double Precision Courier Authentication Library 0.x

Összefoglaló

A Courier Authentication Library sérülékenységét jelentették, melyet kihasználva támadók SQL befecskendezéses támadást indíthatnak.

Leírás

A Courier Authentication Library sérülékenységét jelentették, melyet kihasználva támadók SQL befecskendezéses támadást indíthatnak.

Bizonyos nem meghatározott bevitel nincs megfelelően megtisztítva, mielőtt SQL lekérdezésekhez használnák. Ez az SQL lekérdezések manipulálására használható ki, tetszőleges kód befecskendezésével.

A sikeres kiaknázás feltétele a Postgres adatbázis és egy nem latin karakter készlet használata.

A sérülékenységet a 0.62.0 előtti verziókban jelentették.

Megoldás

Frissítsen a legújabb verzióra

Hivatkozások

Gyártói referencia: www.courier-mta.org
SECUNIA 33235


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-58034 – Fortinet FortiWeb OS Command Injection sérülékenysége
CVE-2025-13224 – Google Chrome sérülékenysége
CVE-2025-13223 – Google Chrome sérülékenysége
CVE-2025-24893 – XWiki Platform Eval Injection sérülékenysége
CVE-2025-25256 – Fortinet FortiSIEM sebezhetősége
CVE-2022-40684 – Fortinet Multiple Products Authentication Bypass sebezhetősége
CVE-2025-59367 – ASUS DSL Router sérülékenysége
CVE-2025-64446 – Fortinet FortiWeb Path Traversal sérülékenysége
CVE-2025-2884 – TCG Out-of-Bounds read sérülékenysége
Tovább a sérülékenységekhez »