Courier Authentication Library SQL befecskendezéses sérülékenység

CH azonosító

CH-1821

Felfedezés dátuma

2008.12.19.

Súlyosság

Közepes

Érintett rendszerek

Courier Authentication Library
Double Precision

Érintett verziók

Double Precision Courier Authentication Library 0.x

Összefoglaló

A Courier Authentication Library sérülékenységét jelentették, melyet kihasználva támadók SQL befecskendezéses támadást indíthatnak.

Leírás

A Courier Authentication Library sérülékenységét jelentették, melyet kihasználva támadók SQL befecskendezéses támadást indíthatnak.

Bizonyos nem meghatározott bevitel nincs megfelelően megtisztítva, mielőtt SQL lekérdezésekhez használnák. Ez az SQL lekérdezések manipulálására használható ki, tetszőleges kód befecskendezésével.

A sikeres kiaknázás feltétele a Postgres adatbázis és egy nem latin karakter készlet használata.

A sérülékenységet a 0.62.0 előtti verziókban jelentették.

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2024-51978 – Brother sérülékenység
CVE-2025-6543 – Citrix NetScaler sérülékenysége
CVE-2014-4078 – Microsoft Exchange szerver sérülékenység
CVE-2025-6170 – Red Hat sebezhetősége
CVE-2025-6021 – Red Hat sebezhetősége
CVE-2025-49796 – Red Hat sebezhetősége
CVE-2025-5777 – Citrix NetScaler sebezhetősége
CVE-2025-49825 – Teleport sebezhetősége
CVE-2025-4322 – WordPress sérülékenység
Tovább a sérülékenységekhez »